Вразливість відсутності авторизації в QuanticaLabs CSS3 Accordions для WordPress
Вразливість відсутності авторизації в плагіні CSS3 Accordions для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації в плагіні CSS3 Accordions для WordPress, що дозволяє обхід налаштувань контролю доступу. Проблема стосується версій до 3.0 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призводить до порушення безпеки сайту на базі WordPress. Власники сайтів повинні оцінити ризики та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CSS3 Accordions від QuanticaLabs та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.