Уразливість у плагіні ShortPixel Image Optimizer для WordPress дозволяє несанкціоновану зміну даних
Плагін ShortPixel Image Optimizer для WordPress має уразливість, що дозволяє змінювати налаштування сайту користувачам з рівнем Contributor і вище. Рекомендується оновлення та перевірка доступів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 21.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ShortPixel Image Optimizer для WordPress має уразливість через відсутність перевірки прав доступу в AJAX-дії 'shortpixel_ajaxRequest' у версіях до 6.3.4 включно. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище експортувати та імпортувати налаштування сайту.
Бізнес-вплив
Уразливість може призвести до несанкціонованої зміни конфігурацій сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори можуть зіткнутися з ризиком витоку або зміни критичних параметрів, що ускладнює управління сайтом та може вплинути на довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ShortPixel Image Optimizer і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Contributor і вище, перегляньте журнали активності на предмет підозрілих дій та пріоритезуйте впровадження заходів безпеки для зменшення ризиків.