Плагин Support Board для WordPress уязвим к неавторизованному доступу/изменению/удалению данных из-за использования жестко закодированных с…
Плагин Support Board для WordPress уязвим к неавторизованному доступу/изменению/удалению данных из-за использования жестко закодированных секретов по умолчанию в функции sb_encryption() во всех версиях до 3.8.0 включительно. Это позволяет неавторизованным злоумышленникам обойти авторизацию и выполнить произвольные действия AJAX, определенные в функции sb_ajax_execute(). Злоумышленник может использовать эту уязвимость, чтобы эксплуатировать CVE-2025-4828 и различные другие функции без аутентификации [1][2]. Источники: - [1] https://www.wordfence.com/threat-intel/vulnerabilities/id/afd48bc8-d490-4a3e-97fc-70cf008cbf66?source=cve - [2] https://codecanyon.net/item/support-board-help-desk-and-chat/20359943
Функциональность авторизации системы не предотвращает возможности одного пользователя получить доступ к данным другого пользователя путём изменения значения ключа, идентифицирующего эти данные.
https://cwe.mitre.org/data/definitions/639.html →Открыть в коллекции CWE →