Luka IDOR w wtyczce WP Recipe Maker do WordPressa do wersji 10.3.2
Wtyczka WP Recipe Maker do WordPressa do wersji 10.3.2 ma lukę IDOR umożliwiającą nieautoryzowane nadpisanie metadanych postów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Recipe Maker dla WordPressa do wersji 10.3.2 zawiera lukę typu Insecure Direct Object Reference (IDOR), umożliwiającą nieautoryzowanym atakującym nadpisanie metadanych dowolnego wpisu na stronie poprzez endpoint REST API.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą manipulować metadanymi postów na stronie, co może prowadzić do nieautoryzowanych zmian treści i potencjalnych problemów z integralnością danych. Właściciele stron korzystających z tej wtyczki powinni zweryfikować ryzyko i podjąć działania ograniczające ekspozycję na atak.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Recipe Maker u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do endpointu REST API, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić audyt uprawnień użytkowników korzystających z wtyczki.