Уразливість у плагіні Page View Count для WordPress дозволяє неавторизовану зміну даних
Плагін Page View Count для WordPress має уразливість, що дозволяє змінювати налаштування сайту та викликати відмову в обслуговуванні. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 24.97%
- Активно використовується
- немає в KEV
- Продукт
- page view count
Що відомо
Плагін Page View Count для WordPress версій 2.8.0–2.8.4 має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати параметри сайту без належної перевірки прав. Це може призвести до відмови в обслуговуванні через помилки на сайті або небажані зміни, наприклад, активацію реєстрації.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, уразливість може спричинити недоступність ресурсу для користувачів через помилки, викликані несанкціонованими змінами параметрів. Це створює ризик втрати довіри користувачів і потенційних доходів. Існує також загроза небажаних змін у налаштуваннях сайту, що може вплинути на безпеку та функціональність.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Page View Count від розробника a3rev та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту до потенційних атак. Важливо також регулярно моніторити безпекові оновлення та рекомендації від розробника.