Luka w wtyczce Accordion i Accordion Slider dla WordPress umożliwia obejście autoryzacji
Luka w wtyczce Accordion Slider WordPress pozwala na obejście autoryzacji i modyfikację metadanych załączników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Accordion i Accordion Slider dla WordPress w wersjach do 1.4.5 włącznie posiada lukę pozwalającą na obejście mechanizmów autoryzacji. Użytkownicy z uprawnieniami co najmniej na poziomie współpracownika mogą odczytywać i modyfikować metadane załączników, takie jak ścieżki plików, tytuły, podpisy, tekst alternatywny oraz niestandardowe linki.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanej modyfikacji i ujawnienia danych załączników na stronie, co zagraża integralności i poufności zawartości. Administratorzy stron WordPress korzystających z tych wtyczek powinni traktować tę podatność jako istotne ryzyko, zwłaszcza w środowiskach z wieloma użytkownikami o różnym poziomie dostępu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczek Accordion i Accordion Slider oraz ich instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu niższego niż współpracownik, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczek. Priorytetem jest szybka weryfikacja i wdrożenie zabezpieczeń.