Уразливість неправильного авторизації в плагіні Page Builder: Pagelayer для WordPress
Плагін Page Builder: Pagelayer для WordPress має уразливість неправильного авторизації, що дозволяє зловмисникам використовувати довільні шаблони контактних форм через неавторизовану відправку.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Page Builder: Pagelayer для WordPress до версії 2.0.9 має уразливість неправильного авторизації, що дозволяє користувачам з рівнем доступу Contributor і вище налаштовувати довільні шаблони контактних форм. Ці шаблони можуть бути використані через неавторизовану відправку форм, що створює ризик зловживань.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого використання контактних форм для відправки електронної пошти з довільними шаблонами, що потенційно дозволяє зловмисникам маніпулювати вихідними повідомленнями. Для власників сайтів на WordPress це означає підвищений ризик фішингових атак або спаму через контактні форми, особливо якщо використовується вразливий плагін.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Page Builder: Pagelayer і застосувати їх, якщо доступні. Якщо оновлення відсутні, варто обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію вразливого функціоналу. Також рекомендується моніторити повідомлення від розробників плагіна щодо виправлень.