Уразливість у плагіні KB Support для WordPress дозволяє несанкціоновані зміни
Виявлено критичну уразливість у плагіні KB Support для WordPress, що дозволяє несанкціоновані адміністративні дії користувачам з рівнем Subscriber.
- CVSS
- 8.1 HIGH
- EPSS
- 28.91%
- Активно використовується
- немає в KEV
- Продукт
- kb support
Що відомо
Плагін KB Support для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище виконувати адміністративні дії без належної перевірки прав. Це включає зміну статусів, видалення та редагування записів, а також управління квитками підтримки.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у системі підтримки, втрати або пошкодження даних, а також порушення робочих процесів. Це створює ризики для цілісності інформації та може вплинути на довіру користувачів до сервісу. Власникам інфраструктури слід врахувати можливість зловживань з боку користувачів із базовими правами доступу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна KB Support від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та посилити моніторинг системи. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.