Wrażliwość wtyczki Enable Media Replace dla WordPress umożliwiająca nieautoryzowaną modyfikację danych
Wtyczka Enable Media Replace WordPress do 4.1.7 umożliwia atakującym z uprawnieniami autora podmianę załączników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 13.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Enable Media Replace dla WordPress do wersji 4.1.7 posiada lukę w kontroli uprawnień funkcji RemoveBackGroundViewController::load, co pozwala użytkownikom z uprawnieniami autora i wyższymi na podmianę dowolnego załącznika na załącznik z usuniętym tłem.
Wpływ biznesowy
Atakujący z uprawnieniami autora lub wyższymi mogą nieautoryzowanie modyfikować zawartość załączników, co może prowadzić do manipulacji treścią witryny i potencjalnego naruszenia integralności danych. W środowiskach, gdzie kontrola nad mediami jest krytyczna, luka ta może wpłynąć na reputację i zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Enable Media Replace i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do funkcji edycji mediów tylko do zaufanych użytkowników oraz monitoruj logi systemowe pod kątem podejrzanych działań związanych z załącznikami.