Уразливість у плагіні Vayu Blocks для WordPress дозволяє неавторизоване читання та зміну налаштувань
Уразливість у плагіні Vayu Blocks для WordPress дозволяє неавторизованим користувачам читати та змінювати налаштування. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vayu Blocks – Gutenberg Blocks для WordPress і WooCommerce має уразливість, що дозволяє неавторизованим користувачам читати та змінювати опції плагіна через відсутність перевірок прав доступу у функціях vayu_blocks_get_toggle_switch_values_callback та vayu_blocks_save_toggle_switch_callback у версіях 1.0.4–1.2.1.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу та зміни конфігурацій плагіна, що потенційно впливає на стабільність і безпеку вебсайту. Для власників інфраструктури це означає ризик компрометації даних та порушення нормальної роботи сайту, особливо якщо плагін використовується для критичних функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до відповідних функцій, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід контролювати права доступу та розглянути тимчасове відключення плагіна, якщо ризики високі.