Уразливість у плагіні WordPress Awesome Support дозволяє редагувати чужі пости
Уразливість у плагіні Awesome Support дозволяє редагувати чужі пости без дозволу. Оновіть плагін до версії 6.1.5 для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.12%
- Активно використовується
- немає в KEV
- Продукт
- awesome support
Що відомо
У плагіні WordPress Awesome Support версій до 6.1.5 функція wpas_edit_reply неправильно перевіряє права доступу, що дозволяє користувачам редагувати пости без відповідних дозволів. Це створює ризик несанкціонованих змін контенту.
Бізнес-вплив
Для власників сайтів на WordPress із плагіном Awesome Support це означає потенційне порушення цілісності контенту та можливі проблеми з довірою користувачів. Зловмисники можуть змінювати інформацію, що може вплинути на репутацію та функціональність сервісу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Awesome Support до версії 6.1.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих змін і мінімізувати доступ до функції редагування відповідно до ролей користувачів.