Вразливість відсутності авторизації у плагіні JW Player для WordPress
Виявлено середню вразливість у плагіні JW Player для WordPress, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні ilGhera JW Player для WordPress виявлено вразливість відсутності авторизації, що дозволяє обходити налаштування контролю доступу. Проблема стосується версій до 2.3.6 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик компрометації вебсайту на базі WordPress. Власники сайтів повинні оцінити потенційний вплив на безпеку та конфіденційність інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна JW Player для WordPress від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, моніторити журнали безпеки та пріоритезувати усунення вразливості.