Уразливість у плагіні Bulk images optimizer для WordPress дозволяє несанкціоноване змінення налаштувань
Плагін Bulk images optimizer має уразливість, що дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна без прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.64%
- Активно використовується
- немає в KEV
- Продукт
- bulk images optimizer
Що відомо
Плагін Bulk images optimizer для WordPress має уразливість через відсутність перевірки прав у функції 'save_configuration' у версіях до 2.0.1 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна без належних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на роботу вебсайту та його безпеку. Адміністратори повинні враховувати ризики, пов’язані з підвищенням прав користувачів і можливістю зміни параметрів оптимізації зображень, що може вплинути на продуктивність і стабільність сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали змін конфігурації та посиліть моніторинг активності користувачів.