Уразливість у плагіні ACF Photo Gallery Field дозволяє змінювати дані користувачів
Уразливість у плагіні ACF Photo Gallery Field дозволяє змінювати дані користувачів WordPress. Рекомендується перевірити оновлення та обмежити права доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.56%
- Активно використовується
- немає в KEV
- Продукт
- acf photo gallery field
Що відомо
Плагін ACF Photo Gallery Field для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем підписника або вище змінювати метадані користувачів через недостатні обмеження функції 'apg_profile_update'. Значення метаданих обмежене рядком.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у профілях користувачів, що потенційно впливає на цілісність даних і безпеку сайту. Адміністратори повинні враховувати ризик зміни користувацьких метаданих, що може використовуватись для подальших атак або порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін і пріоритезувати заходи безпеки для захисту користувацьких даних.