Уразливість у плагіні If Menu для WordPress дозволяє неавторизовану зміну ліцензійного ключа
Уразливість у плагіні If Menu для WordPress дозволяє неавторизованим користувачам змінювати ліцензійний ключ. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін If Menu для WordPress має уразливість у версіях до 0.19.1 включно, через відсутність перевірки прав доступу у функції 'actions'. Це дозволяє неавторизованим користувачам змінювати або видаляти ліцензійний ключ плагіна.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни ліцензійної інформації плагіна, що потенційно впливає на легітимність використання програмного забезпечення та може створити ризики для безпеки вебсайту. Власники інфраструктури повинні оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна If Menu від розробника та застосувати їх у разі наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого компонента. Пріоритетність дій залежить від рівня ризику для конкретної інфраструктури.