Уразливість у плагіні Spreadsheet Integration для WordPress дозволяє несанкціоновані зміни даних
Уразливість у плагіні Spreadsheet Integration дозволяє користувачам з рівнем Subscriber змінювати дані Google Sheets без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 24.32%
- Активно використовується
- немає в KEV
- Продукт
- spreadsheet integration
Що відомо
Плагін Spreadsheet Integration для WordPress, WooCommerce та популярних форм має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати статус постів та інтеграції Google Sheets без належної перевірки прав. Уразливість присутня у версіях до 3.8.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у даних інтеграцій Google Sheets, що впливає на цілісність інформації та може порушити роботу бізнес-процесів, які залежать від цих інтеграцій. Адміністратори ризикують втратити контроль над контентом та інтеграціями, що може спричинити репутаційні та операційні збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за Subscriber, переглянути журнали активності на предмет підозрілих змін та мінімізувати експозицію плагіна. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.