Уразливість у плагіні WPBot для WordPress дозволяє змінювати конфігурацію
Уразливість у WPBot плагіні WordPress до 8.2.0 дозволяє користувачам з рівнем підписника змінювати налаштування. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPBot для WordPress версій до 8.2.0 має уразливість, через яку автентифіковані користувачі з рівнем доступу підписника можуть змінювати налаштування плагіна без належної перевірки прав.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна WPBot, що потенційно впливає на стабільність і безпеку вебсайту. Власники сайтів, які використовують цей плагін, ризикують отримати порушення роботи або використання плагіна в шкідливих цілях.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WPBot до версії 8.2.0 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем підписника та перевірити журнали активності на предмет підозрілих змін. Також варто регулярно переглядати налаштування безпеки плагінів і мінімізувати права користувачів.