Уразливість несанкціонованого доступу у WP Social Ninja до версії 4.0.1
Уразливість у WP Social Ninja до версії 4.0.1 дозволяє неавторизованим користувачам змінювати розширені налаштування плагіна. Рекомендується оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Social Ninja для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати та змінювати розширені налаштування через відсутність перевірки прав доступу у функціях getAdvanceSettings і saveAdvanceSettings. Проблема присутня у всіх версіях до 4.0.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що впливає на роботу соціальних віджетів і відгуків на сайті. Для ІТ-операторів це означає ризик втрати контролю над налаштуваннями плагіна, що може негативно позначитися на користувацькому досвіді та безпеці вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Social Ninja та встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми у планах безпеки.