Уразливість у плагіні funnelforms для WordPress дозволяє несанкціоноване копіювання постів
Плагін funnelforms для WordPress має уразливість, що дозволяє копіювати пости без належних прав. Рекомендується оновлення та перевірка доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.14%
- Активно використовується
- немає в KEV
- Продукт
- funnelforms
Що відомо
Плагін Funnelforms Free для WordPress версій до 3.4 включно має уразливість через відсутність перевірки прав доступу у функції fnsf_copy_posts. Це дозволяє автентифікованим користувачам з рівнем підписника і вище створювати копії будь-яких постів.
Бізнес-вплив
Уразливість може призвести до несанкціонованого дублювання контенту на сайті, що може вплинути на цілісність даних і викликати проблеми з управлінням контентом. Для власників сайтів на WordPress це означає потенційні ризики втрати контролю над публікаціями та можливі репутаційні наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна funnelforms і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих дій і розгляньте можливість тимчасового відключення плагіна до виправлення уразливості.