Уразливість у плагіні WhyDonate для WordPress дозволяє неавторизоване видалення даних
Уразливість у плагіні WhyDonate для WordPress дозволяє неавторизованим користувачам видаляти дані. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WhyDonate для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти записи з таблиці wp_wdplugin_style через відсутність перевірки прав у функції remove_row. Проблема присутня у всіх версіях до 4.0.15 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих даних у базі WordPress, що впливає на стабільність та функціональність сайту. Для власників інфраструктури це означає потенційні перебої у роботі та необхідність відновлення інформації, що може спричинити додаткові витрати та репутаційні ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WhyDonate та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення уразливості.