Вразливість відсутності авторизації в ELEX WordPress HelpDesk & Customer Ticketing System
Виявлено середню вразливість у ELEX WordPress HelpDesk, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В ELEX WordPress HelpDesk & Customer Ticketing System виявлено вразливість, пов’язану з відсутністю належної авторизації, що дозволяє обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 3.3.5 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до системи підтримки клієнтів, що загрожує витоком або зміною конфіденційної інформації. Для власників інфраструктури на базі цієї CMS це означає підвищений ризик компрометації даних та порушення бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до системи, переглянути налаштування контролю доступу, посилити моніторинг логів та пріоритетно оцінити ризики, пов’язані з цією вразливістю.