The Essential Chat Support plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 1.0.1. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for unauthenticated attackers to reset all plugin configuration settings — including general settings, display rules, custom CSS, and WooCommerce tab settings — to their defaults by sending a POST request with ecs_reset_settings=1.
The Essential Chat Support WordPress plugin versions up to 1.0.1 contain an authorization bypass vulnerability allowing unauthenticated attackers to reset all plugin configurations via a POST request. This vulnerability exposes WordPress sites to unauthorized modification of chat support settings, display rules, and WooCommerce integrations.
ثغرة تجاوز التفويض في مكون Essential Chat Support لـ WordPress تسمح للمهاجمين غير المصرح لهم بإرسال طلب POST بسيط لإعادة تعيين جميع إعدادات المكون إلى القيم الافتراضية. يؤثر هذا على الإعدادات العامة وقواعد العرض وCSS المخصص وإعدادات علامة تبويب WooCommerce.
يحتوي مكون Essential Chat Support لـ WordPress في الإصدارات حتى 1.0.1 على ثغرة تجاوز التفويض تسمح للمهاجمين غير المصرح لهم بإعادة تعيين جميع إعدادات المكون. تعرض هذه الثغرة مواقع WordPress لتعديل غير مصرح به لإعدادات دعم الدردشة وقواعد العرض والتكاملات.
Update the Essential Chat Support plugin to version 1.0.2 or later immediately. If immediate patching is unavailable, disable the plugin and remove it from production environments. Implement Web Application Firewall (WAF) rules to block POST requests containing 'ecs_reset_settings' parameter. Monitor WordPress admin logs for unauthorized configuration changes and audit current plugin settings for unauthorized modifications.
قم بتحديث مكون Essential Chat Support إلى الإصدار 1.0.2 أو أحدث فوراً. إذا لم يكن التحديث متاحاً، قم بتعطيل المكون وإزالته من بيئات الإنتاج. طبق قواعد جدار حماية تطبيقات الويب لحجب طلبات POST التي تحتوي على معامل 'ecs_reset_settings'. راقب سجلات مسؤول WordPress للكشف عن تغييرات الإعدادات غير المصرح بها وتدقيق إعدادات المكون الحالية.