Уразливість у UiPress lite дозволяє неавторизовану зміну налаштувань
Уразливість у UiPress lite дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін UiPress lite для WordPress має уразливість через відсутність перевірки прав у функції 'uip_save_global_settings' у версіях до 3.5.09 включно. Це дозволяє користувачам із рівнем доступу Subscriber і вище змінювати довільні налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність і безпеку вебсайту. Адміністратори повинні враховувати ризики зміни налаштувань користувачами з обмеженим доступом, що може порушити стабільність або безпеку системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна UiPress lite та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем Subscriber і вище до функцій плагіна, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте заходи безпеки для захисту конфігурації.