Вразливість відсутності авторизації в GA4WP: Google Analytics для WordPress
Вразливість у GA4WP: Google Analytics для WordPress дозволяє обходити контроль доступу. Оновіть плагін і перевірте налаштування безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 15.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В GA4WP: Google Analytics для WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема стосується версій до 2.10.0 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які повинні бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Для власників сайтів на WordPress із встановленим GA4WP це може призвести до порушення безпеки аналітичних даних і потенційних репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GA4WP від виробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід контролювати права користувачів і налаштування контролю доступу.