Уразливість у плагіні Sparkle Demo Importer для WordPress дозволяє несанкціоноване скидання бази даних
Плагін Sparkle Demo Importer має уразливість, що дозволяє користувачам з рівнем Subscriber скинути базу даних і видалити контент. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 40.08%
- Активно використовується
- немає в KEV
- Продукт
- sparkle demo importer
Що відомо
Плагін Sparkle Demo Importer для WordPress має уразливість через відсутність перевірки прав доступу, що дозволяє користувачам з рівнем доступу Subscriber і вище скинути базу даних, видалити всі пости, сторінки та файли, а також встановити обмежений набір демонстраційних плагінів. Уразливість присутня у всіх версіях до 1.4.7 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливого контенту на сайті, включно з публікаціями, сторінками та завантаженими файлами, що негативно впливає на доступність і цілісність вебресурсу. Зловмисники з обліковим записом рівня Subscriber можуть порушити нормальну роботу сайту, що загрожує репутації та бізнес-процесам, які залежать від вебплатформи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Sparkle Demo Importer від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій, а також розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.