Уразливість у плагіні WordPress Awesome Support дозволяє редагувати чужі пости

Уразливість у плагіні Awesome Support дозволяє редагувати чужі пости без дозволу. Оновіть плагін до версії 6.1.5 для захисту сайту.
CVE-2023-5352CVSS 4.3CMS

Уразливість у плагіні WordPress Awesome Support дозволяє редагувати чужі пости

Уразливість у плагіні Awesome Support дозволяє редагувати чужі пости без дозволу. Оновіть плагін до версії 6.1.5 для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
33.12%
Активно використовується
немає в KEV
Продукт
awesome support

Що відомо

У плагіні WordPress Awesome Support версій до 6.1.5 функція wpas_edit_reply неправильно перевіряє права доступу, що дозволяє користувачам редагувати пости без відповідних дозволів. Це створює ризик несанкціонованих змін контенту.

Бізнес-вплив

Для власників сайтів на WordPress із плагіном Awesome Support це означає потенційне порушення цілісності контенту та можливі проблеми з довірою користувачів. Зловмисники можуть змінювати інформацію, що може вплинути на репутацію та функціональність сервісу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Awesome Support до версії 6.1.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих змін і мінімізувати доступ до функції редагування відповідно до ролей користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки