Уразливість дублювання сторінок і постів у плагіні Duplicate Post Page Menu & Custom Post Type для WordPress

Виявлено уразливість у плагіні WordPress, що дозволяє дублювати сторінки та пости без належної перевірки прав доступу.
CVE-2023-4792CVSS 4.3Web

Уразливість дублювання сторінок і постів у плагіні Duplicate Post Page Menu & Custom Post Type для WordPress

Виявлено уразливість у плагіні WordPress, що дозволяє дублювати сторінки та пости без належної перевірки прав доступу.

CVSS
4.3 MEDIUM
EPSS
33.26%
Активно використовується
немає в KEV
Продукт
duplicate post page menu \& custom post type

Що відомо

Плагін Duplicate Post Page Menu & Custom Post Type для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника або вище дублювати сторінки та пости без належної перевірки прав. Проблема присутня у версіях до 2.3.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого дублювання контенту на сайті, що може створити плутанину, збільшити навантаження на систему та потенційно вплинути на цілісність даних. Для власників інфраструктури це означає необхідність контролювати права доступу користувачів та своєчасно оновлювати плагіни для запобігання подібним інцидентам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Duplicate Post Page Menu & Custom Post Type від розробника та встановити їх. Якщо оновлення недоступні, обмежте права користувачів із рівнем підписника або вище, перегляньте журнали активності на предмет підозрілих дій і мінімізуйте експозицію вразливого функціоналу до моменту виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки