CVE-2023-5426: luka w wtyczce Post Meta Data Manager umożliwiająca nieautoryzowaną modyfikację danych

Wtyczka Post Meta Data Manager do WordPressa ma lukę pozwalającą na nieautoryzowane usuwanie metadanych. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-5426CVSS 7.5CMS

CVE-2023-5426: luka w wtyczce Post Meta Data Manager umożliwiająca nieautoryzowaną modyfikację danych

Wtyczka Post Meta Data Manager do WordPressa ma lukę pozwalającą na nieautoryzowane usuwanie metadanych. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
37.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
post meta data manager

Co wiadomo

Wtyczka Post Meta Data Manager dla WordPressa do wersji 1.2.0 zawiera lukę umożliwiającą nieautoryzowanym atakującym usuwanie metadanych użytkowników, terminów i postów poprzez brak odpowiedniej weryfikacji uprawnień w kilku funkcjach.

Wpływ biznesowy

Luka ta może prowadzić do usunięcia ważnych danych meta przez osoby nieposiadające uprawnień, co może skutkować utratą integralności i dostępności informacji w serwisie WordPress. Wpływa to negatywnie na zarządzanie treścią i może zaburzyć działanie witryny, zwłaszcza jeśli metadane są kluczowe dla funkcjonalności lub personalizacji.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Post Meta Data Manager i zaktualizować ją do najnowszej dostępnej wersji, w której luka została załatana. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do funkcji wtyczki, przegląd logów pod kątem podejrzanych działań oraz monitorowanie systemu pod kątem nieautoryzowanych zmian metadanych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS