Уразливість у плагіні Library Management System для WordPress дозволяє несанкціоновані зміни даних
Уразливість у плагіні Library Management System для WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Library Management System для WordPress має уразливість через відсутність перевірки прав у функції owt7_library_management_ajax_handler(), що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 3.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сайту та цілісність даних. Для операторів ІТ та власників інфраструктури це означає ризик втрати контролю над певними функціями плагіна, що може вплинути на роботу вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.