Уразливість у плагіні MDJM Event Management для WordPress дозволяє неавторизовану зміну даних
Уразливість у плагіні MDJM Event Management для WordPress дозволяє неавторизованим користувачам видаляти користувацькі поля подій. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MDJM Event Management для WordPress має уразливість через відсутність перевірки прав у функції 'custom_fields_controller' у версіях до 1.7.8.1 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні користувацькі поля подій за допомогою параметрів 'delete_custom_field' та 'id'.
Бізнес-вплив
Уразливість може призвести до втрати або зміни важливих даних подій на сайті, що впливає на цілісність інформації та довіру користувачів. Для організацій, які використовують цей плагін, існує ризик порушення нормального функціонування вебресурсу та потенційних репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MDJM Event Management від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вебсайту. Важливо також контролювати права користувачів і впровадити додаткові механізми аутентифікації.