Вразливість відсутності авторизації в плагіні WordPress Event Manager до версії 4.0.24
Виявлено серйозну вразливість в WordPress Event Manager, що дозволяє обходити контроль доступу. Рекомендується оновлення плагіна.
- CVSS
- 7.5 HIGH
- EPSS
- 29.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WordPress Event Manager, Event Calendar та Booking Plugin eventin-pro виявлено вразливість відсутності авторизації, що дозволяє обхід некоректно налаштованих рівнів контролю доступу. Проблема стосується версій до 4.0.24 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам виконувати дії з підвищеними привілеями. Для власників сайтів на WordPress, які використовують цей плагін, це створює ризик компрометації даних та порушення нормальної роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.