Уразливість у плагіні Post Meta Data Manager для WordPress дозволяє підвищення привілеїв

Виявлено уразливість у плагіні Post Meta Data Manager для WordPress, що дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.
CVE-2023-5425CVSS 8.8CMS

Уразливість у плагіні Post Meta Data Manager для WordPress дозволяє підвищення привілеїв

Виявлено уразливість у плагіні Post Meta Data Manager для WordPress, що дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
41.96%
Активно використовується
немає в KEV
Продукт
post meta data manager

Що відомо

Плагін Post Meta Data Manager для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника або вище змінювати дані без належної перевірки прав. Це може призвести до підвищення привілеїв до рівня адміністратора.

Бізнес-вплив

Уразливість створює ризик несанкціонованого доступу та зміни даних у WordPress-сайтах, що використовують цей плагін. Зловмисники можуть отримати адміністративні права, що ставить під загрозу безпеку контенту та управління сайтом. Власники інфраструктури повинні врахувати цей ризик для захисту своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Post Meta Data Manager від розробника wpexpertplugins та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки