Luka wtyczki Build App Online dla WordPress umożliwia nieautoryzowaną zmianę autora posta
Build App Online do WordPress ma lukę pozwalającą na nieautoryzowaną zmianę autora postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Build App Online dla WordPress w wersjach do 1.0.23 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp. Atakujący mogą zmieniać pole autora dowolnych postów bez odpowiednich uprawnień, co prowadzi do utraty kontroli nad treściami.
Wpływ biznesowy
Luka pozwala na modyfikację autora postów przez nieuprawnione osoby, co może skutkować utratą integralności i wiarygodności publikowanych treści. Może to prowadzić do problemów z zarządzaniem zawartością oraz potencjalnych nadużyć w systemie WordPress, wpływając negatywnie na reputację i bezpieczeństwo witryny.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Build App Online i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji AJAX, monitorować logi pod kątem nieautoryzowanych zmian oraz weryfikować uprawnienia użytkowników. Priorytetowo należy zabezpieczyć środowisko przed nieautoryzowanym dostępem i przeprowadzić audyt bezpieczeństwa.