Уразливість у Classified Listing плагіні WordPress дозволяє несанкціонований доступ
Уразливість у Classified Listing плагіні WordPress дозволяє користувачам з підпискою додавати нотатки до замовлень та надсилати небажані сповіщення без прав адміністратора.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Classified Listing для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника додавати довільні нотатки до замовлень та запускати небажані сповіщення без адміністративних прав. Проблема присутня у версіях до 5.3.10 включно.
Бізнес-вплив
Ця уразливість може призвести до спаму власників оголошень через небажані повідомлення та модераційні листи, що створює додаткове навантаження на підтримку і може вплинути на репутацію платформи. І хоча рівень загрози середній, вона потребує уваги для запобігання потенційним зловживанням у бізнес-процесах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій додавання нотаток, переглянути журнали активності на предмет підозрілих дій та посилити моніторинг повідомлень, що надсилаються власникам оголошень.