Уразливість у плагіні Gallery Blocks with Lightbox дозволяє змінювати налаштування без відповідних прав
Плагін Gallery Blocks with Lightbox має уразливість, що дозволяє змінювати налаштування без відповідних прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gallery Blocks with Lightbox для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище змінювати налаштування плагіна без належних прав. Це пов’язано з неправильною перевіркою прав доступу в AJAX-обробнику.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність та безпеку вебсайту. Адміністратори повинні враховувати ризики, пов’язані з наданням прав Contributor, особливо у випадках, коли плагін використовується для важливих функцій сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін та розглянути тимчасове відключення плагіна для зниження ризику.