Уразливість обходу авторизації в плагіні Notification for Telegram для WordPress
Уразливість у плагіні Notification for Telegram дозволяє користувачам з рівнем підписника змінювати планувальник завдань. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Notification for Telegram для WordPress версій до 3.5.1 включно має уразливість обходу авторизації, що дозволяє користувачам з рівнем доступу підписника та вище змінювати завдання планувальника плагіна. Це може призвести до несанкціонованого керування фоновими завданнями плагіна.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість може стати причиною несанкціонованих змін у роботі плагіна, що потенційно впливає на стабільність та безпеку сайту. Зловмисники з обмеженим доступом можуть маніпулювати планувальником завдань, що може призвести до непередбачуваної поведінки або експлуатації інших вразливостей.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Notification for Telegram від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали активності для виявлення підозрілих дій та мінімізувати експозицію плагіна в мережі.