Уразливість у плагіні Integrate Dynamics 365 CRM для WordPress дозволяє неавторизований доступ
Плагін Integrate Dynamics 365 CRM для WordPress має уразливість, що дозволяє неавторизований доступ і витік даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Integrate Dynamics 365 CRM для WordPress версій до 1.0.9 включно має уразливість, що дозволяє неавторизованим користувачам деактивувати плагін, змінювати налаштування OAuth та отримувати доступ до конфіденційних даних через спеціально сформовані запити. Це пов’язано з відсутністю перевірки прав доступу та nonce у функціях, підключених до ініціалізації плагіна.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість може призвести до порушення роботи CRM-плагіна, втрати контролю над OAuth-конфігурацією та витоку чутливої інформації. Це підвищує ризик компрометації даних і може негативно вплинути на бізнес-процеси, що залежать від інтеграції Dynamics 365.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до відповідних кінцевих точок, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків.