Уразливість Grid Plus для WordPress дозволяє неавторизовану зміну даних

Плагін Grid Plus для WordPress має уразливість, що дозволяє змінювати макети сайту користувачам з правами підписника. Рекомендується оновлення та контроль доступу.
CVE-2023-5251CVSS 5.4Web

Уразливість Grid Plus для WordPress дозволяє неавторизовану зміну даних

Плагін Grid Plus для WordPress має уразливість, що дозволяє змінювати макети сайту користувачам з правами підписника. Рекомендується оновлення та контроль доступу.

CVSS
5.4 MEDIUM
EPSS
38.25%
Активно використовується
немає в KEV
Продукт
grid plus

Що відомо

Плагін Grid Plus для WordPress версій до 1.3.2 включно має уразливість, що дозволяє користувачам з правами підписника або вище змінювати, додавати або видаляти макети сітки через відсутність перевірки прав доступу у функціях збереження та видалення.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у макетах сайту, що впливає на цілісність і відображення контенту. Для власників інфраструктури це означає потенційні ризики втрати даних або порушення роботи вебресурсу, що може вплинути на довіру користувачів і репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Grid Plus від розробника g5theme та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін і впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки