Уразливість обходу авторизації в плагіні Essential Chat Support для WordPress
Уразливість в плагіні Essential Chat Support дозволяє скинути налаштування без авторизації. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Essential Chat Support для WordPress версій до 1.0.1 включно має уразливість обходу авторизації. Незареєстровані зловмисники можуть скинути всі налаштування плагіна до значень за замовчуванням, відправивши спеціальний POST-запит.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам змінювати конфігурацію плагіна, що може призвести до порушення роботи сайту, втрати налаштувань та потенційних проблем з безпекою. Власникам сайтів на WordPress слід враховувати ризики впливу на стабільність та функціональність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Essential Chat Support від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.