Уразливість обходу авторизації в плагіні WP Go Maps для WordPress
Виявлено уразливість обходу авторизації в плагіні WP Go Maps для WordPress, що дозволяє неавторизованим користувачам змінювати дані карт.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Go Maps для WordPress має уразливість обходу авторизації у версіях до 10.1.01 включно. Це дозволяє неавторизованим зловмисникам створювати довільні записи в базі даних плагіна, використовуючи спеціально сформовані запити.
Бізнес-вплив
Уразливість може призвести до несанкціонованого внесення змін у дані карти, що впливає на цілісність інформації та може порушити роботу вебсайту. Власники інфраструктури повинні враховувати ризик потенційних атак, які можуть призвести до втрати довіри користувачів або порушення функціональності сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.