Уразливість відсутності авторизації в QuanticaLabs CSS3 Compare Pricing Tables для WordPress
Відсутність авторизації в плагіні WordPress CSS3 Compare Pricing Tables дозволяє обійти контроль доступу. Оновіть плагін для безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 21.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість відсутності авторизації в плагіні CSS3 Compare Pricing Tables для WordPress, що дозволяє обхід налаштувань контролю доступу. Проблема стосується версій до 11.6 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати або переглядати конфіденційну інформацію. Для власників сайтів на WordPress це може означати ризик компрометації даних та порушення роботи сервісів, особливо якщо плагін використовується для управління ціноутворенням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CSS3 Compare Pricing Tables і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.