Уразливість у плагіні Cliengo для WordPress дозволяє неавторизоване змінення налаштувань чатбота
Плагін Cliengo для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань чатбота. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Cliengo – Chatbot для WordPress містить уразливість, що дозволяє неавторизованим користувачам змінювати налаштування чатбота через відсутність перевірки прав у функціях оновлення токена та позиції чатбота. Це може призвести до недоступності або інших змін у роботі чатбота.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Cliengo, ця уразливість може спричинити порушення роботи чатбота, що впливає на взаємодію з клієнтами та обслуговування. Зловмисники можуть змінювати налаштування, що призведе до зниження якості сервісу або повної недоступності чатбота, що негативно вплине на бізнес-процеси.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Cliengo та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.