Luka wtyczki Meta-box GalleryMeta dla WordPress umożliwia nieautoryzowaną modyfikację danych
Wtyczka Meta-box GalleryMeta do WordPress ma lukę pozwalającą użytkownikom Author i wyżej tworzyć i publikować galerie bez uprawnień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Meta-box GalleryMeta dla WordPress do wersji 3.0.1 ma lukę pozwalającą na modyfikację danych bez odpowiednich uprawnień. Atakujący z poziomem dostępu Author i wyższym mogą tworzyć i publikować galerie bez ograniczeń.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego tworzenia i publikowania treści w witrynach WordPress korzystających z wtyczki Meta-box GalleryMeta. Może to wpłynąć na integralność i wiarygodność publikowanych materiałów, co z kolei może zaszkodzić reputacji firmy oraz zaufaniu użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Meta-box GalleryMeta i jej instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu niższego niż Author oraz monitorować logi pod kątem nieautoryzowanych działań związanych z tworzeniem galerii.