Уразливість у плагіні imagerecycle pdf & image compression для WordPress
Уразливість у плагіні imagerecycle pdf & image compression дозволяє користувачам з рівнем Subscriber змінювати налаштування без дозволу. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.0 MEDIUM
- EPSS
- 18.1%
- Активно використовується
- немає в KEV
- Продукт
- imagerecycle pdf \& image compression
Що відомо
Плагін imagerecycle pdf & image compression для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати налаштування плагіна без відповідних прав через відсутність перевірки можливостей у кількох AJAX діях. Уразливість присутня у всіх версіях до 3.1.14 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на безпеку та стабільність вебсайту. Адміністратори можуть зіткнутися з ризиком зміни конфігурації без їх відома, що ускладнює управління безпекою та може вплинути на довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна у мережі.