Уразливість у плагіні Vchasno Kasa для WordPress дозволяє неавторизоване видалення логів
Плагін Vchasno Kasa для WordPress дозволяє неавторизоване очищення логів через відсутність перевірки прав у версіях до 1.0.3.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vchasno Kasa для WordPress має уразливість через відсутність перевірки прав у функції clear_all_log() у версіях до 1.0.3 включно. Це дозволяє неавторизованим користувачам очищувати файли журналів.
Бізнес-вплив
Відсутність контролю доступу до функції очищення логів може призвести до втрати важливої інформації про події безпеки, ускладнюючи розслідування інцидентів і моніторинг системи. Це підвищує ризик приховування зловмисної активності та знижує загальний рівень безпеки веб-сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Vchasno Kasa та встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ до функції очищення логів, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.