Уразливість у плагіні Strong Testimonials для WordPress дозволяє неавторизовану зміну даних
Плагін Strong Testimonials WordPress має уразливість, що дозволяє змінювати рейтинги відгуків без належних прав. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Strong Testimonials для WordPress має уразливість через відсутність перевірки прав у функції 'edit_rating' у версіях до 3.2.18 включно. Це дозволяє користувачам з рівнем доступу Contributor і вище змінювати або видаляти рейтинги у відгуках інших користувачів, використовуючи дійсний nonce зі свого екрану редагування.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни або видалення рейтингових метаданих у відгуках, що впливає на достовірність і цілісність контенту сайту. Для власників сайтів на WordPress це може означати втрату довіри користувачів і потенційні проблеми з репутацією. ІТ-оператори повинні враховувати ризики, пов’язані з некоректним доступом до даних, особливо якщо плагін використовується активно.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Strong Testimonials і встановити останню версію, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити права користувачів до рівня нижче Contributor або ретельно контролювати доступ. Також варто переглянути журнали активності на предмет підозрілих змін рейтингів і зменшити експозицію плагіна, де це можливо.