Уразливість у Kubio AI Page Builder дозволяє неавторизовану інсталяцію плагінів
Уразливість у Kubio AI Page Builder (до версії 2.6.3) дозволяє користувачам з рівнем Subscriber встановлювати плагіни без перевірки прав.
- CVSS
- 5.4 MEDIUM
- EPSS
- 15.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kubio AI Page Builder для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати плагін Image Hub без належної перевірки прав. Проблема присутня у всіх версіях до 2.6.3 включно.
Бізнес-вплив
Ця уразливість може призвести до встановлення небажаних або шкідливих плагінів на сайті, що підвищує ризик компрометації веб-ресурсу та порушення його стабільності. Власники інфраструктури повинні врахувати потенційний вплив на безпеку та цілісність своїх WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kubio AI Page Builder від розробника і застосувати їх при наявності. Тимчасово обмежте доступ користувачів з рівнем Subscriber і вище до функцій встановлення плагінів, перегляньте журнали активності на предмет підозрілих дій та посиліть контроль доступу до адміністративних функцій сайту.