Уразливість у плагіні Listly для WordPress дозволяє неавторизовану зміну даних
Плагін Listly для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 19.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Listly: Listicles For WordPress має уразливість через відсутність перевірки прав у функції Init() у версіях до 2.7 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні тимчасові значення на сайті WordPress.
Бізнес-вплив
Уразливість може призвести до втрати тимчасових даних на сайті, що може вплинути на функціональність плагіна та загальний досвід користувачів. Для власників інфраструктури це означає потенційні перебої в роботі та необхідність додаткового моніторингу безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту в мережі.