Уразливість дублювання сторінок і постів у плагіні Duplicate Post Page Menu & Custom Post Type для WordPress
Виявлено уразливість у плагіні WordPress, що дозволяє дублювати сторінки та пости без належної перевірки прав доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.26%
- Активно використовується
- немає в KEV
- Продукт
- duplicate post page menu \& custom post type
Що відомо
Плагін Duplicate Post Page Menu & Custom Post Type для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника або вище дублювати сторінки та пости без належної перевірки прав. Проблема присутня у версіях до 2.3.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого дублювання контенту на сайті, що може створити плутанину, збільшити навантаження на систему та потенційно вплинути на цілісність даних. Для власників інфраструктури це означає необхідність контролювати права доступу користувачів та своєчасно оновлювати плагіни для запобігання подібним інцидентам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Duplicate Post Page Menu & Custom Post Type від розробника та встановити їх. Якщо оновлення недоступні, обмежте права користувачів із рівнем підписника або вище, перегляньте журнали активності на предмет підозрілих дій і мінімізуйте експозицію вразливого функціоналу до моменту виправлення.