Уразливість у плагіні NEX-Forms для WordPress дозволяє несанкціоновану деактивацію ліцензії
Уразливість у плагіні NEX-Forms для WordPress дозволяє користувачам з рівнем Subscriber деактивувати ліцензію без прав. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін NEX-Forms для WordPress має уразливість через відсутність перевірки прав у функції deactivate_license(), що дозволяє користувачам з рівнем доступу Subscriber і вище деактивувати ліцензію плагіна без відповідних повноважень. Уразливість присутня у версіях до 9.1.9 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої деактивації ліцензії плагіна, що може вплинути на функціональність вебсайту та призвести до простоїв або втрати доступу до оновлень і підтримки. Адміністратори повинні оцінити ризики, особливо якщо на сайті є користувачі з рівнем доступу Subscriber і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі випуску патчу. Тимчасово обмежте доступ користувачів з рівнем Subscriber і вище до функцій, пов’язаних із ліцензією, перегляньте журнали активності на предмет підозрілих дій і пріоритезуйте оновлення безпеки для цього плагіна.