Уразливість відсутності авторизації в плагіні UpStream для WordPress
Виявлено уразливість відсутності авторизації в плагіні UpStream для WordPress, що дозволяє обходити контроль доступу. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість відсутності авторизації в плагіні UpStream для WordPress, що дозволяє зловмисникам обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій плагіна до 2.1.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функцій управління проектами на сайтах WordPress, що використовують плагін UpStream. Це створює ризик витоку або зміни даних, що може вплинути на бізнес-процеси та довіру користувачів. ІТ-операторам слід оцінити вплив на свої системи та пріоритезувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна UpStream і встановити останню версію, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих систем.