Уразливість несанкціонованого доступу в плагіні Build App Online для WordPress
Build App Online плагін WordPress до 1.0.23 дозволяє змінювати авторство публікацій без авторизації. Рекомендації щодо захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Build App Online для WordPress (версії до 1.0.23 включно) має уразливість, що дозволяє неавторизованим користувачам змінювати автора публікацій через неправильно захищений AJAX-запит. Це може призвести до втрати контролю над контентом або захоплення авторства публікацій.
Бізнес-вплив
Уразливість може дозволити зловмисникам змінювати авторство публікацій, що порушує цілісність контенту та довіру користувачів. Для власників сайтів на WordPress це означає ризик втрати контролю над публікаціями, що може вплинути на репутацію та безпеку ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Build App Online від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій плагіна, переглянути журнали активності на предмет підозрілих змін авторства та обмежити права користувачів. Важливо також регулярно моніторити безпеку сайту та застосовувати загальні заходи захисту WordPress.