Уразливість у плагіні Popup and Slider Builder для WordPress дозволяє неавторизоване змінення налаштувань
Плагін Popup and Slider Builder для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань спливаючих вікон. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 14.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Popup and Slider Builder для WordPress має уразливість через відсутність перевірки прав у функції 'store' класу RulesAjaxController, що дозволяє неавторизованим користувачам змінювати налаштування відображення спливаючих вікон. Уразливість присутня у всіх версіях до 4.0.7 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях спливаючих вікон на сайті, що потенційно впливає на взаємодію з користувачами та може використовуватися для фішингу або інших атак. Власникам сайтів слід оцінити ризики та пріоритетність оновлення або інших заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту. Важливо також інформувати команду безпеки та планувати пріоритетне усунення уразливості.