Уразливість у ShareThis Dashboard для Google Analytics дозволяє неавторизовану зміну даних

Уразливість у плагіні ShareThis Dashboard для Google Analytics дозволяє неавторизованим користувачам вимикати функції. Рекомендується оновлення та моніторинг.
CVE-2025-1507CVSS 5.3Web

Уразливість у ShareThis Dashboard для Google Analytics дозволяє неавторизовану зміну даних

Уразливість у плагіні ShareThis Dashboard для Google Analytics дозволяє неавторизованим користувачам вимикати функції. Рекомендується оновлення та моніторинг.

CVSS
5.3 MEDIUM
EPSS
17.43%
Активно використовується
немає в KEV
Продукт
dashboard for google analytics

Що відомо

Плагін ShareThis Dashboard для Google Analytics у WordPress має уразливість через відсутність перевірки прав у функції handle_actions(), що дозволяє неавторизованим користувачам вимикати всі функції плагіна. Проблема присутня у версіях до 3.2.1 включно.

Бізнес-вплив

Ця уразливість може призвести до порушення роботи аналітичних інструментів, оскільки зловмисники можуть вимкнути функціонал плагіна без авторизації. Це впливає на точність збору даних та моніторинг вебсайту, що може ускладнити прийняття бізнес-рішень на основі аналітики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та знизити експозицію плагіна. Пріоритетність виправлення має бути середньою через середній рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки