Уразливість у плагіні Product Filter by WBW для WordPress дозволяє неавторизоване змінення даних
Плагін Product Filter by WBW для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Product Filter by WBW для WordPress має уразливість через відсутність перевірки прав на дію 'approveNotice' у версіях до 3.0.0 включно. Це дозволяє неавторизованим користувачам змінювати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та безпеку даних. Адміністратори сайтів на WordPress повинні врахувати ризики неавторизованого доступу та можливі наслідки для стабільності та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.