Уразливість у плагіні PGS Core для WordPress дозволяє неавторизований доступ і зміну даних
Плагін PGS Core для WordPress має критичну уразливість, що дозволяє неавторизований доступ і зміну налаштувань. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 17.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PGS Core для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 5.8.0 включно. Це дозволяє неавторизованим користувачам додавати, змінювати або видаляти опції плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу та модифікації налаштувань плагіна, що ставить під загрозу цілісність і конфіденційність даних вебсайту. Для власників інфраструктури це означає підвищений ризик компрометації сайту та потенційних втрат у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PGS Core від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у процесі управління ризиками.