Уразливість у Widgets for Social Photo Feed для WordPress дозволяє неавторизований доступ і зміну даних
Уразливість у Widgets for Social Photo Feed для WordPress дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 53.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Widgets for Social Photo Feed для WordPress має уразливість через відсутність перевірки прав доступу на REST API кінцевих точках, що дозволяє неавторизованим користувачам отримувати та змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 1.8 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу та зміни конфігурації плагіна, що потенційно впливає на безпеку вебсайту та цілісність даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією налаштувань і подальшими атаками через змінені параметри.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Widgets for Social Photo Feed і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до відповідних REST API кінцевих точок, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.