Уразливість несанкціонованого доступу в Responsive Blocks – Page Builder для WordPress
Плагін Responsive Blocks для WordPress має уразливість несанкціонованого доступу, що дозволяє змінювати глобальні налаштування сайту. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Responsive Blocks – Page Builder для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче контриб’ютора змінювати глобальні налаштування плагіна без належної перевірки авторизації. Це включає зміну CSS, блокування блоків, налаштування макета та поведінки відновлення блоків.
Бізнес-вплив
Для власників сайтів на WordPress ця уразливість може призвести до несанкціонованих змін у глобальних налаштуваннях плагіна, що впливає на зовнішній вигляд і функціональність сайту. Зловмисники з правами контриб’ютора можуть змінювати стиль, макет і поведінку блоків, що може порушити роботу сайту або його безпеку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Responsive Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію плагіна. Також варто контролювати доступ до налаштувань плагіна та регулярно проводити аудит безпеки.