Уразливість відсутності авторизації в плагіні Vimeo SimpleGallery для WordPress
Виявлено уразливість у плагіні Vimeo SimpleGallery для WordPress, що дозволяє змінювати налаштування плагіна користувачам з рівнем Subscriber і вище.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vimeo SimpleGallery для WordPress має уразливість відсутності перевірки авторизації у версіях до 0.2 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна через параметр action.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на безпеку та функціональність вебсайту. Адміністратори повинні враховувати ризики, пов’язані з доступом користувачів із рівнем Subscriber і вище, особливо у випадках, коли плагін використовується на критичних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів до ролей з рівнем Subscriber і вище, провести аудит журналів доступу та налаштувань, а також розглянути можливість тимчасового відключення плагіна для зниження ризику.