Уразливість несанкціонованого доступу в плагіні VidoRev Extensions для WordPress
Уразливість у плагіні VidoRev Extensions дозволяє неавторизованим користувачам імпортувати відео з YouTube. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін VidoRev Extensions для WordPress має уразливість, що дозволяє неавторизованим користувачам імпортувати довільні відео з YouTube через відсутність перевірки прав доступу в AJAX дії 'vidorev_import_single_video'. Уразливість присутня у всіх версіях до 2.9.9.9.9.9.5 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого імпорту контенту на сайт, що може вплинути на репутацію компанії та безпеку вебресурсу. Зловмисники можуть використовувати цю можливість для розміщення небажаного або шкідливого контенту, що ускладнює управління сайтом і може призвести до втрати довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна VidoRev Extensions та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до AJAX дії 'vidorev_import_single_video', переглянути журнали активності на предмет підозрілих імпортів відео та розглянути тимчасове відключення плагіна для зниження ризику.