Уразливість у плагіні ACF Photo Gallery Field дозволяє змінювати дані користувачів

Уразливість у плагіні ACF Photo Gallery Field дозволяє змінювати дані користувачів WordPress. Рекомендується перевірити оновлення та обмежити права доступу.
CVE-2023-3957CVSS 4.3Web

Уразливість у плагіні ACF Photo Gallery Field дозволяє змінювати дані користувачів

Уразливість у плагіні ACF Photo Gallery Field дозволяє змінювати дані користувачів WordPress. Рекомендується перевірити оновлення та обмежити права доступу.

CVSS
4.3 MEDIUM
EPSS
33.56%
Активно використовується
немає в KEV
Продукт
acf photo gallery field

Що відомо

Плагін ACF Photo Gallery Field для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем підписника або вище змінювати метадані користувачів через недостатні обмеження функції 'apg_profile_update'. Значення метаданих обмежене рядком.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у профілях користувачів, що потенційно впливає на цілісність даних і безпеку сайту. Адміністратори повинні враховувати ризик зміни користувацьких метаданих, що може використовуватись для подальших атак або порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін і пріоритезувати заходи безпеки для захисту користувацьких даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки