Уразливість у плагіні funnelforms для WordPress дозволяє несанкціоноване копіювання постів

Плагін funnelforms для WordPress має уразливість, що дозволяє копіювати пости без належних прав. Рекомендується оновлення та перевірка доступів.
CVE-2023-5385CVSS 4.3CMS

Уразливість у плагіні funnelforms для WordPress дозволяє несанкціоноване копіювання постів

Плагін funnelforms для WordPress має уразливість, що дозволяє копіювати пости без належних прав. Рекомендується оновлення та перевірка доступів.

CVSS
4.3 MEDIUM
EPSS
32.14%
Активно використовується
немає в KEV
Продукт
funnelforms

Що відомо

Плагін Funnelforms Free для WordPress версій до 3.4 включно має уразливість через відсутність перевірки прав доступу у функції fnsf_copy_posts. Це дозволяє автентифікованим користувачам з рівнем підписника і вище створювати копії будь-яких постів.

Бізнес-вплив

Уразливість може призвести до несанкціонованого дублювання контенту на сайті, що може вплинути на цілісність даних і викликати проблеми з управлінням контентом. Для власників сайтів на WordPress це означає потенційні ризики втрати контролю над публікаціями та можливі репутаційні наслідки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна funnelforms і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих дій і розгляньте можливість тимчасового відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки