Плагин Udimi Tools для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможности функции ajax_disconnect() во всех версиях до 3.2 включительно. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне подписчика и выше, удалить шесть параметров конфигурации плагина, включая ключ API, электронную почту подключенного пользователя Udimi и полезную нагрузку сценария отслеживания, эффективно отключая сайт от настроенной учетной записи Udimi. В сопутствующем обработчике `ajax_connect()` отсутствуют те же проверки, что позволяет тем же злоумышленникам с низким уровнем привилегий перезаписывать эти параметры с помощью ключа API, предоставленного злоумышленником.
Показать оригинальное описание (EN)
The Udimi Tools plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the `ajax_disconnect()` function in all versions up to, and including, 3.2. This makes it possible for authenticated attackers, with Subscriber-level access and above, to delete the plugin's six configuration options — including the API key, connected Udimi user email, and tracking-script payload — effectively disconnecting the site from the configured Udimi account. The companion `ajax_connect()` handler is missing the same checks, allowing the same low-privilege attackers to overwrite those options with an attacker-supplied API key.
Характеристики атаки
Последствия
Строка CVSS v3.1