Уразливість у BM Content Builder для WordPress дозволяє несанкціоновану зміну даних
Уразливість у BM Content Builder дозволяє впроваджувати скрипти на сайтах WordPress. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 9.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін BM Content Builder для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем підписника та вище впроваджувати довільні веб-скрипти через відсутність перевірки прав у функції 'ux_cb_page_options_save'.
Бізнес-вплив
Ця уразливість може призвести до впровадження шкідливих скриптів на сторінках сайту, що створює ризик компрометації даних користувачів та порушення роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати втрат довіри клієнтів і репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна BM Content Builder та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.