Уразливість Smart Slider 3 для WordPress дозволяє несанкціонований доступ і зміну даних
Уразливість Smart Slider 3 дозволяє користувачам Contributor змінювати дані слайдерів без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 28.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Smart Slider 3 для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище отримувати доступ до метаданих слайдерів та змінювати записи зображень без належної перевірки прав. Це пов’язано з відсутністю перевірок можливостей у кількох контролерах AJAX у версіях до 3.5.1.33 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого перегляду та зміни контенту слайдерів на сайті, що впливає на цілісність і довіру до вебресурсу. Адміністратори можуть зіткнутися з ризиком втрати контролю над вмістом, що може негативно позначитися на іміджі компанії та безпеці даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Smart Slider 3 від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію адміністративних AJAX-дій. Пріоритетно слід впровадити додаткові перевірки прав доступу.