Уразливість у ShareThis Dashboard для Google Analytics дозволяє неавторизовану зміну даних
Уразливість у плагіні ShareThis Dashboard для Google Analytics дозволяє неавторизованим користувачам вимикати функції. Рекомендується оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.43%
- Активно використовується
- немає в KEV
- Продукт
- dashboard for google analytics
Що відомо
Плагін ShareThis Dashboard для Google Analytics у WordPress має уразливість через відсутність перевірки прав у функції handle_actions(), що дозволяє неавторизованим користувачам вимикати всі функції плагіна. Проблема присутня у версіях до 3.2.1 включно.
Бізнес-вплив
Ця уразливість може призвести до порушення роботи аналітичних інструментів, оскільки зловмисники можуть вимкнути функціонал плагіна без авторизації. Це впливає на точність збору даних та моніторинг вебсайту, що може ускладнити прийняття бізнес-рішень на основі аналітики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та знизити експозицію плагіна. Пріоритетність виправлення має бути середньою через середній рівень ризику.