Luka wtyczki ACF Photo Gallery Field dla WordPress umożliwia nieautoryzowaną modyfikację danych
Wtyczka ACF Photo Gallery Field do WordPress ma lukę umożliwiającą modyfikację danych multimedialnych przez użytkowników z poziomem subskrybenta i wyżej.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka ACF Photo Gallery Field dla WordPress do wersji 3.0 włącznie posiada lukę pozwalającą na modyfikację tytułu, podpisu i niestandardowych metadanych załączników multimedialnych bez odpowiedniej weryfikacji uprawnień. Atakujący z poziomem subskrybenta lub wyższym mogą wykorzystać tę lukę do nieautoryzowanych zmian.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieautoryzowanych zmian w zawartości multimedialnej na stronach WordPress, co może prowadzić do dezinformacji lub naruszenia integralności danych. Luka ta może wpłynąć na reputację serwisu oraz wymagać dodatkowych działań naprawczych i audytów bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki ACF Photo Gallery Field i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem podejrzanych zmian w załącznikach multimedialnych. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić polityki bezpieczeństwa.