Luka wtyczki VG WORT METIS dla WordPress umożliwia nieautoryzowaną modyfikację danych
Wtyczka VG WORT METIS do WordPress ma lukę umożliwiającą użytkownikom Subskrybenta modyfikację ustawień postów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka VG WORT METIS dla WordPress do wersji 2.0.0 ma lukę pozwalającą na modyfikację ustawień postów bez odpowiedniej weryfikacji uprawnień. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą zmieniać ograniczone ustawienia wpisów.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w zawartości witryny, co wpływa na integralność danych i może obniżyć zaufanie użytkowników. Operatorzy stron powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią przez użytkowników o niskich uprawnieniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki VG WORT METIS i ich zastosowanie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić audyt ustawień wtyczki, aby wykryć nieautoryzowane zmiany.