Уразливість у плагіні Pie Register для WordPress дозволяє неавторизоване змінення даних
Уразливість у плагіні Pie Register для WordPress дозволяє неавторизованим користувачам змінювати статус реєстрації. Рекомендується оновлення та моніторинг.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Pie Register для WordPress має уразливість через відсутність перевірки прав у функції pie_main(), що дозволяє неавторизованим користувачам змінювати статус реєстраційної форми. Уразливість присутня у всіх версіях до 3.8.4.8 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у процесі реєстрації користувачів, що потенційно впливає на безпеку та цілісність сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати порушення контролю доступу та можливі зловмисні дії з реєстраційними даними.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Pie Register від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій реєстрації, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію плагіна. Пріоритетність виправлення має бути середньою через середній рівень ризику.