CVE-2026-4301: Luka w wtyczce Rate Star Review Vote umożliwiająca modyfikację treści postów
Luka w wtyczce Rate Star Review Vote WordPress pozwala na modyfikację postów przez użytkowników z uprawnieniami subskrybenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Rate Star Review Vote - AJAX Reviews, Votes, Star Ratings dla WordPressa do wersji 1.6.4 posiada lukę brakującą odpowiedniej autoryzacji w obsłudze AJAX. Użytkownicy z uprawnieniami subskrybenta i wyższymi mogą zmieniać tytuł, treść, autora, typ oraz metadane dowolnych postów i stron.
Wpływ biznesowy
Atakujący z poziomem dostępu subskrybenta mogą przejąć kontrolę nad zawartością postów i stron, co może prowadzić do defraudacji treści, wprowadzenia fałszywych informacji lub eskalacji dalszych ataków. Może to negatywnie wpłynąć na reputację firmy oraz bezpieczeństwo witryny.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie ogranicz dostęp do wtyczki tylko do zaufanych użytkowników oraz monitoruj logi serwera pod kątem nietypowych zmian w postach i metadanych. Przeprowadź audyt uprawnień użytkowników i rozważ ich ograniczenie.