Уразливість відсутності авторизації в HR Management Lite для WordPress
Виявлено уразливість відсутності авторизації в плагіні HR Management Lite для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 7.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість відсутності авторизації в плагіні HR Management Lite для WordPress, що дозволяє обхід контролю доступу через некоректні налаштування рівнів безпеки. Проблема стосується версій до 3.6 включно.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Власники сайтів на базі WordPress із встановленим HR Management Lite повинні оцінити потенційний вплив на безпеку та конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна HR Management Lite від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.