Уразливість у Bridge Core для WordPress дозволяє неавторизовані зміни даних
Плагін Bridge Core для WordPress має уразливість, що дозволяє користувачам з низькими правами змінювати налаштування та встановлювати плагіни без перевірки прав.
- CVSS
- 5.4 MEDIUM
- EPSS
- 23.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bridge Core для WordPress версій до 3.3 включно має уразливість, що дозволяє користувачам з рівнем доступу підписника або вище змінювати налаштування плагіна, імпортувати демо-дані та встановлювати обмежені плагіни без належної перевірки прав.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації сайту, втрати або модифікації даних, що впливає на стабільність і безпеку вебресурсу. Власники інфраструктури повинні врахувати потенційні ризики компрометації через обмежені права користувачів, що можуть бути використані для атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bridge Core і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та зменшити експозицію плагіна. Важливо також контролювати доступ до функцій імпорту та встановлення плагінів.