CVE-2024-0893: podatność w wtyczce Schema App Structured Data dla WordPress
Podatność wtyczki Schema App Structured Data umożliwia nieautoryzowaną modyfikację metadanych postów w WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- schema app structured data
Co wiadomo
Wtyczka Schema App Structured Data dla WordPress do wersji 2.2.0 włącznie posiada lukę pozwalającą na nieautoryzowaną modyfikację danych. Brak sprawdzenia uprawnień w funkcji MarkupUpdate umożliwia zalogowanym użytkownikom z dostępem subskrybenta lub wyższym aktualizację lub usunięcie metadanych wpisów.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w metadanych postów, co może wpłynąć na integralność i wiarygodność danych na stronie internetowej. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią oraz możliwe konsekwencje dla SEO i reputacji witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Schema App Structured Data i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem nieautoryzowanych zmian oraz przeprowadzić przegląd konfiguracji zabezpieczeń WordPressa.