Уразливість у плагіні Maintenance & Coming Soon Redirect Animation для WordPress дозволяє несанкціоноване змінення даних
Уразливість у плагіні WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 25.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Maintenance & Coming Soon Redirect Animation для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 2.1.3 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на функціональність вебсайту та його безпеку. Для власників і операторів інфраструктури це означає необхідність перевірки плагінів на наявність оновлень і контролю доступу користувачів, щоб запобігти можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Maintenance & Coming Soon Redirect Animation від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на сайті.