Уразливість у Site Kit by Google для WordPress дозволяє користувачам з обмеженими правами змінювати налаштування
Уразливість у Site Kit by Google для WordPress дозволяє користувачам з обмеженими правами змінювати налаштування плагіна. Рекомендується оновлення та аудит доступів.
- CVSS
- 2.7 LOW
- EPSS
- 5.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Site Kit by Google для WordPress версії до 1.176.0 має уразливість, через яку користувачі з правами редактора, яким надано доступ до спільного використання панелі, можуть змінювати налаштування плагіна, що повинні бути доступні лише адміністраторам.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна Site Kit, що потенційно впливає на управління сайтом і може створити ризики для безпеки та стабільності вебресурсу. Для власників інфраструктури це означає необхідність перегляду прав доступу та контролю за користувачами з підвищеними привілеями.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Site Kit by Google до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з правами редактора до функцій спільного використання панелі, перевірити журнали активності на предмет підозрілих змін та провести аудит прав доступу користувачів.