Уразливість у плагіні Slider Revolution для WordPress дозволяє неавторизований доступ та зміну даних
Плагін Slider Revolution для WordPress має уразливість, що дозволяє неавторизований доступ і зміну даних. Рекомендовано оновити плагін та обмежити права користувачів.
- CVSS
- 6.5 MEDIUM
- EPSS
- 28.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider Revolution для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 6.7.37 включно. Це дозволяє користувачам з рівнем доступу Contributor і вище встановлювати та активувати додатки, створювати слайдери та завантажувати довільні файли.
Бізнес-вплив
Уразливість може призвести до несанкціонованого встановлення додаткових плагінів і доступу до файлів, що підвищує ризик компрометації вебсайту. Це створює потенційні загрози для цілісності та конфіденційності даних, а також може вплинути на стабільність роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Slider Revolution від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна в мережі.