Уразливість обходу авторизації в плагіні Takeads для WordPress
Takeads WordPress плагін уразливий до обходу авторизації, що дозволяє видаляти налаштування. Оновіть плагін для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Takeads для WordPress має уразливість обходу авторизації у всіх версіях до 1.0.13 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище видаляти конфігураційні опції плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованого видалення налаштувань плагіна, що може порушити його роботу та вплинути на функціональність вебсайту. Це створює ризик для стабільності та безпеки інфраструктури, особливо якщо плагін використовується для важливих бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Takeads від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.