Уразливість у плагіні Insert Headers and Footers Code – HT Script для WordPress дозволяє неавторизовану зміну даних
Уразливість у плагіні WordPress дозволяє змінювати налаштування сайту без належних прав, що може призвести до помилок і блокування доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Insert Headers and Footers Code – HT Script для WordPress має уразливість через відсутність перевірки прав у функції ajax_dismiss у версіях до 1.1.2 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище змінювати параметри сайту, що може призвести до помилок або блокування доступу для легітимних користувачів.
Бізнес-вплив
Уразливість може бути використана для зміни налаштувань сайту, що спричинить помилки або відмову в доступі для користувачів, а також несанкціоноване увімкнення функцій, наприклад, реєстрації. Це створює ризики для стабільності та безпеки вебресурсу, що може вплинути на довіру користувачів і роботу бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит змін параметрів сайту, а також моніторити логи на предмет підозрілої активності. Важливо пріоритезувати усунення цієї уразливості для збереження безпеки сайту.