Уразливість у плагіні Survey Maker для WordPress дозволяє неавторизовану зміну даних
Плагін Survey Maker для WordPress має уразливість, що дозволяє неавторизовану зміну даних. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 12.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Survey Maker для WordPress має уразливість через відсутність перевірки прав у функції deactivate_plugin_option() у версіях до 5.1.9.4 включно. Це дозволяє неавторизованим користувачам змінювати опцію ays_survey_maker_upgrade_plugin.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність вебсайту. Це може створити ризики для цілісності даних та стабільності роботи WordPress-сайту, особливо якщо плагін використовується для важливих опитувань або збору інформації.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна Survey Maker від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, рекомендується обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.