Уразливість у плагіні Profiler – What Slowing Down Your WP дозволяє неавторизовану зміну даних
Плагін Profiler – What Slowing Down Your WP має уразливість, що дозволяє неавторизовану активацію плагінів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Profiler – What Slowing Down Your WP для WordPress має уразливість через відсутність перевірки прав у функції wpsd_plugin_control(), що дозволяє неавторизованим користувачам повторно активувати деактивовані плагіни після доступу до сторінки «Profiler». Уразливість присутня у всіх версіях до 1.0.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої активації плагінів, що потенційно відкриває шлях для подальших атак або порушення роботи сайту. Для власників і операторів WordPress-сайтів це означає підвищений ризик безпеки, особливо якщо плагіни, які можуть бути активовані, мають власні вразливості або небажані функції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлень немає, слід обмежити доступ до сторінки «Profiler» лише для авторизованих користувачів, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення проблеми.