Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker для WordPress
Обхід авторизації у плагіні Equalize Digital Accessibility Checker для WordPress дозволяє змінювати дані аудиту доступності. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Equalize Digital Accessibility Checker для WordPress має уразливість обходу авторизації у версіях до 1.42.0 включно. Атакуючі з рівнем доступу підписника можуть змінювати статус і коментарі щодо доступності, що призводить до спотворення результатів аудиту доступності сайту.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам з обмеженим доступом змінювати важливі дані аудиту доступності, що може призвести до приховування проблем доступності на сайті. Це ставить під загрозу відповідність стандартам WCAG, ADA, EAA та Section 508, що може негативно вплинути на репутацію організації та викликати юридичні наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Equalize Digital Accessibility Checker та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів до плагіна, переглянути журнали активності на предмет підозрілих змін і пріоритезувати заходи безпеки для захисту аудиту доступності.