CVE-2024-5863: Luka wtyczki Easy Image Collage dla WordPress umożliwiająca nieautoryzowaną utratę danych
Luka w Easy Image Collage WordPress umożliwia usunięcie treści przez użytkowników z uprawnieniami Współtwórcy i wyższymi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 36.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy Image Collage dla WordPress do wersji 1.13.5 ma lukę polegającą na braku weryfikacji uprawnień w funkcji ajax_image_collage(), co pozwala użytkownikom z dostępem na poziomie Współtwórcy i wyższym na usunięcie zawartości dowolnych wpisów.
Wpływ biznesowy
Ta luka może prowadzić do utraty danych w postach na stronach WordPress, co wpływa na integralność i dostępność treści. Atakujący z odpowiednimi uprawnieniami mogą celowo usunąć ważne informacje, co może skutkować przerwami w działaniu serwisu i utratą zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Image Collage i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.