Вразливість відсутності авторизації у Passionate Brains GA4WP: Google Analytics для WordPress
Вразливість відсутності авторизації в GA4WP плагіні для WordPress дозволяє обходити контроль доступу. Оновіть плагін для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні GA4WP: Google Analytics для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій до 2.10.0 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам отримувати або змінювати дані аналітики. Для власників сайтів на WordPress це може означати ризик компрометації конфіденційної інформації та порушення цілісності даних аналітики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GA4WP від Passionate Brains та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до налаштувань плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.