Уразливість у плагіні Translate WordPress and go Multilingual – Weglot дозволяє неавторизоване видалення даних
Плагін Weglot для WordPress має уразливість, що дозволяє неавторизоване видалення кешованих налаштувань. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Translate WordPress and go Multilingual – Weglot для WordPress має уразливість через відсутність перевірки прав у функції 'clean_options' у версіях до 5.1 включно. Це дозволяє неавторизованим зловмисникам видаляти обмежені тимчасові дані, що містять кешовані налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до втрати кешованих налаштувань плагіна, що може вплинути на стабільність і функціональність вебсайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, пов’язаних із багатомовністю сайту, а також необхідність додаткового моніторингу та відновлення налаштувань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.