Уразливість у WS Form LITE WordPress плагіні дозволяє змінювати налаштування
Уразливість у WS Form LITE WordPress плагіні дозволяє користувачам з рівнем підписника змінювати налаштування. Рекомендується оновити плагін для безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У WS Form LITE WordPress плагіні версій до 1.11.8 відсутня перевірка прав доступу при оновленні налаштувань, що дозволяє автентифікованим користувачам з рівнем підписника та вище змінювати конфігурацію плагіна.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна WS Form LITE, що потенційно впливає на функціональність сайту та безпеку даних. Адміністратори сайтів на WordPress повинні звернути увагу на цю проблему, щоб уникнути можливих зловживань з боку користувачів із обмеженими правами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WS Form LITE та встановити останню версію, яка містить виправлення. Якщо оновлення недоступне, слід обмежити доступ користувачів із рівнем підписника до налаштувань плагіна, переглянути журнали активності на предмет підозрілих змін та пріоритезувати оновлення безпеки.