Luka wtyczki Ace Post Type Builder dla WordPress umożliwia nieautoryzowane usuwanie taksonomii
Luka w wtyczce Ace Post Type Builder umożliwia nieautoryzowane usuwanie taksonomii w WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Ace Post Type Builder dla WordPress do wersji 1.9 włącznie posiada lukę pozwalającą na usunięcie niestandardowych taksonomii bez odpowiedniej autoryzacji. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą usunąć dowolne taksonomie, co może wpłynąć na integralność danych.
Wpływ biznesowy
Ta luka może prowadzić do niezamierzonego usunięcia ważnych taksonomii w serwisie WordPress, co może zakłócić organizację i prezentację treści. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko ingerencji w strukturę danych oraz możliwe skutki dla użytkowników i SEO.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Ace Post Type Builder i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem podejrzanych działań związanych z usuwaniem taksonomii. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na incydenty.