Уразливість у плагіні My WP Translate для WordPress дозволяє неавторизовану зміну даних
Плагін My WP Translate для WordPress має уразливість, що дозволяє читати та видаляти опції сайту. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 24.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін My WP Translate для WordPress має уразливість через відсутність перевірки прав у функціях mtswpt_remove_plugin() та ajax_update_export_code() у версіях до 1.1 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище читати та видаляти довільні опції WordPress, що може призвести до відмови в обслуговуванні.
Бізнес-вплив
Уразливість може спричинити порушення цілісності даних і доступності вебсайту на базі WordPress, що негативно впливає на бізнес-процеси та репутацію. Зловмисники з обмеженим доступом можуть видаляти важливі налаштування, викликаючи збої у роботі сайту. Власникам інфраструктури слід враховувати ризики, пов’язані з потенційними перебоями в роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна My WP Translate від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію вразливого плагіна. Пріоритезуйте виправлення для зниження ризиків.