Уразливість у плагіні Flynax Bridge для WordPress дозволяє неавторизоване видалення користувачів
Уразливість у плагіні Flynax Bridge для WordPress дозволяє неавторизованим користувачам видаляти облікові записи. Рекомендується оновлення та посилення безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.86%
- Активно використовується
- немає в KEV
- Продукт
- flynax bridge
Що відомо
Плагін Flynax Bridge для WordPress має уразливість через відсутність перевірки прав у функції deleteUser(), що дозволяє неавторизованим зловмисникам видаляти довільних користувачів. Проблема присутня у всіх версіях до 2.2.0 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати даних користувачів і порушення цілісності системи, що негативно впливає на довіру користувачів і безпеку вебресурсу. Адміністратори ризикують зіткнутися з несанкціонованим видаленням облікових записів, що може призвести до простою сервісу або додаткових витрат на відновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Flynax Bridge від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення користувачів, провести аудит логів на предмет підозрілої активності та посилити контроль доступу до адміністративної частини сайту.