Уразливість Emailchef для WordPress дозволяє несанкціоноване змінення даних
Уразливість плагіна Emailchef для WordPress дозволяє користувачам з рівнем підписника видаляти налаштування через відсутність перевірки прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 17.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Emailchef для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника видаляти налаштування плагіна через відсутність перевірки прав у функції page_options_ajax_disconnect(). Це може призвести до втрати конфігурації плагіна.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують Emailchef, ця уразливість може спричинити несанкціоноване видалення налаштувань плагіна, що вплине на функціональність сервісу розсилок. Це створює ризик порушення роботи маркетингових кампаній та додаткові витрати на відновлення конфігурації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Emailchef від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня не нижче редактора, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна в мережі.