Уразливість у плагіні Supervisor для WordPress дозволяє несанкціоноване змінення даних
Уразливість у плагіні Supervisor для WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Supervisor для WordPress має уразливість через відсутність перевірки прав доступу в кількох AJAX-функціях у версіях до 1.3.2 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованого оновлення налаштувань плагіна, що потенційно впливає на стабільність і безпеку вебсайту. Адміністратори повинні враховувати ризик зміни конфігурації плагіна користувачами з обмеженими правами, що може вплинути на функціональність сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Supervisor від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте виправлення цієї уразливості у вашій системі безпеки.