Уразливість у Fense Proxy & VPN Blocker для WordPress дозволяє неавторизоване модифікування даних
Плагін Fense Proxy & VPN Blocker для WordPress має уразливість, що дозволяє неавторизоване видалення налаштувань і кешу. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Fense Proxy & VPN Blocker для WordPress версій до 3.0.1 включно має уразливість через відсутність перевірки прав доступу та nonce у функції fense_bpvt_save_settings(). Це дозволяє неавторизованим користувачам видаляти налаштування плагіна та кеш API ключів, що призводить до скидання стану плагіна.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, уразливість може призвести до порушення стабільності роботи плагіна через втрату налаштувань і кешованих даних. Це може викликати непередбачувану поведінку або зниження функціональності, що впливає на безпеку та доступність сервісів, які залежать від плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій адміністративного інтерфейсу, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід контролювати та захищати API ключі та налаштування плагіна.