Уразливість авторизації в Icegram Express для WordPress дозволяє примусове надсилання листів
Уразливість в Icegram Express дозволяє неавторизованим користувачам примусово надсилати листи, що може викликати перевантаження сервера. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Icegram Express для WordPress має уразливість авторизації у версіях до 5.9.10 включно, що дозволяє неавторизованим користувачам примусово запускати відправку електронних листів, обходячи розклад. Це може призвести до підвищеного навантаження на сервер та змін стану плагіна.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують Icegram Express, ця уразливість може спричинити небажане навантаження на сервер через примусове надсилання листів, що потенційно впливає на продуктивність та стабільність сервісу. Зловмисники можуть також змінювати стан плагіна, що ускладнює моніторинг та управління розсилками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Icegram Express і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет аномалій та зменшити експозицію сервера. Пріоритетно контролюйте права доступу користувачів і впроваджуйте додаткові заходи безпеки для захисту від несанкціонованих дій.