Уразливість EventON Pro дозволяє неавторизовану зміну даних
Уразливість у плагіні EventON Pro дозволяє впроваджувати шкідливі скрипти. Оновіть плагін і обмежте права користувачів для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 7.68%
- Активно використовується
- немає в KEV
- Продукт
- eventon
Що відомо
Плагін EventON Pro для WordPress має уразливість через відсутність перевірки прав у файлі settings.js, що дозволяє користувачам з рівнем доступу Subscriber і вище впроваджувати шкідливі скрипти на сторінках. Часткове виправлення було внесено у версії 4.9.6.
Бізнес-вплив
Ця уразливість може призвести до впровадження довільних веб-скриптів, що загрожує безпеці користувачів і цілісності сайту. Для власників інфраструктури це означає ризик компрометації даних та потенційні репутаційні втрати. Вразливість має середній рівень критичності (CVSS 6.4), тому її слід враховувати у пріоритетах захисту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін EventON Pro до останньої версії, де частково виправлено уразливість, перевірити наявність додаткових оновлень від виробника, обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак.