Уразливість обходу авторизації у WP Easy Pay для WordPress
Уразливість у WP Easy Pay дозволяє змінювати статус публікацій на 'чернетка', що може приховати контент сайту. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Easy Pay для WordPress має уразливість обходу авторизації у версіях до 4.5.0 включно. Це дозволяє автентифікованим користувачам із рівнем доступу підписника та вище змінювати статус довільних публікацій на 'чернетка', що призводить до зняття їх з публікації.
Бізнес-вплив
Уразливість може бути використана для приховування контенту сайту, що може вплинути на доступність інформації для користувачів і знизити довіру до ресурсу. Адміністратори повинні враховувати ризик несанкціонованого приховування публікацій, що може порушити роботу вебсайту та бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Easy Pay і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін статусу публікацій та розглянути тимчасове відключення плагіна для зменшення ризику.