Уразливість у плагіні Sweet Energy Efficiency для WordPress дозволяє несанкціонований доступ
Уразливість у плагіні Sweet Energy Efficiency для WordPress дозволяє користувачам з рівнем підписника читати та змінювати дані. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Sweet Energy Efficiency для WordPress має уразливість через відсутність перевірки прав доступу в AJAX-обробнику 'sweet_energy_efficiency_action' у версіях до 1.0.6 включно. Це дозволяє автентифікованим користувачам з рівнем підписника та вище читати, змінювати та видаляти довільні графіки.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу та модифікації даних у плагіні, що впливає на цілісність та доступність інформації. Для організацій, які використовують цей плагін, це створює ризик втрати або пошкодження важливих даних, а також потенційних проблем з безпекою вебсайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sweet Energy Efficiency від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище до функціоналу плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.