Уразливість обходу авторизації у Beaver Builder для WordPress
Beaver Builder для WordPress має уразливість обходу авторизації до версії 2.9.4, що дозволяє змінювати макети сторінок без дозволу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 17.2%
- Активно використовується
- немає в KEV
- Продукт
- beaver builder
Що відомо
Плагін Beaver Builder для WordPress має уразливість обходу авторизації у версіях до 2.9.4 включно. Це дозволяє користувачам з рівнем доступу не нижче контриб’ютора вимикати макет Beaver Builder на довільних сторінках, що призводить до порушення цілісності контенту та збоїв у відображенні.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Beaver Builder, ця уразливість може спричинити порушення структури та вигляду сторінок, що негативно впливає на користувацький досвід і довіру до ресурсу. Зловмисники з мінімальним рівнем доступу можуть змінювати відображення контенту без належної авторизації, що підвищує ризики для репутації та безпеки сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Beaver Builder від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче контриб’ютора, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також регулярно моніторити безпекові оновлення від розробника.