Вразливість у WowOptin: несанкціонована установка плагінів у WordPress
Вразливість у WowOptin дозволяє користувачам з рівнем Subscriber встановлювати довільні плагіни. Рекомендується оновлення та контроль доступу для безпеки сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 19.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WowOptin для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати та активувати довільні плагіни через відсутність перевірки прав у функції install_and_active_plugin. Проблема присутня у всіх версіях до 1.4.24 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації вебсайту, оскільки зловмисники з обмеженим доступом можуть встановлювати шкідливі плагіни, що впливають на безпеку та стабільність інфраструктури. Власники сайтів і ІТ-оператори повинні врахувати високий рівень ризику та вжити заходів для захисту систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WowOptin і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче Subscriber, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна. Пріоритетно слід контролювати права доступу та регулярно перевіряти безпеку сайту.