Luka wtyczki AI Infographic Maker dla WordPress umożliwia nieautoryzowaną modyfikację tytułów postów
Luka wtyczki AI Infographic Maker dla WordPress pozwala na nieautoryzowaną zmianę tytułów postów przez użytkowników z dostępem Subskrybenta.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AI Infographic Maker dla WordPress do wersji 4.7.4 ma lukę pozwalającą na modyfikację tytułów postów bez odpowiedniej weryfikacji uprawnień. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą zmieniać tytuły dowolnych wpisów.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w treści witryny, co może wpłynąć na wiarygodność i integralność publikowanych informacji. Administratorzy stron WordPress korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko manipulacji zawartością przez użytkowników z podstawowymi uprawnieniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki AI Infographic Maker i jej instalację. W przypadku braku łatki warto ograniczyć dostęp użytkowników do poziomu wyższego niż Subskrybent oraz monitorować logi aktywności pod kątem nieautoryzowanych zmian tytułów postów. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na podejrzane działania.