Уразливість Uncanny Automator дозволяє несанкціоноване змінення даних
Уразливість у плагіні Uncanny Automator дозволяє змінювати налаштування без належних прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.28%
- Активно використовується
- немає в KEV
- Продукт
- uncanny automator
Що відомо
Плагін Uncanny Automator для WordPress має уразливість через відсутність перевірки прав доступу в кількох AJAX-функціях у версіях до 6.4.0.2 включно. Це дозволяє автентифікованим користувачам з рівнем підписника або вище змінювати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на стабільність і безпеку вебсайту. Адміністратори повинні враховувати ризики, пов’язані з доступом користувачів із мінімальними правами, які можуть змінювати критичні параметри плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Uncanny Automator від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника або вище до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і пріоритезувати усунення уразливості.