Уразливість у Premium Addons для KingComposer дозволяє неавторизовану зміну та втрату даних
Плагін WordPress Premium Addons для KingComposer має уразливість, що дозволяє неавторизовану зміну віджетів і втрату даних. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Premium Addons для KingComposer у WordPress версій до 1.1.1 включно має уразливість, що дозволяє неавторизованим користувачам створювати або видаляти користувацькі бокові панелі через відсутність перевірки авторизації в AJAX-обробниках. Це може призвести до втрати відображення віджетів, призначених цим панелям.
Бізнес-вплив
Для власників вебсайтів на WordPress із цим плагіном існує ризик несанкціонованого втручання у налаштування віджетів, що може спричинити порушення функціональності інтерфейсу та втрату важливих даних. Це може вплинути на користувацький досвід та довіру до сайту, а також створити потенційні вектори для подальших атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Premium Addons для KingComposer та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до AJAX-обробників, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію сайту. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.