Уразливість у плагіні Post Meta Data Manager для WordPress дозволяє підвищення привілеїв
Виявлено уразливість у плагіні Post Meta Data Manager для WordPress, що дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 41.96%
- Активно використовується
- немає в KEV
- Продукт
- post meta data manager
Що відомо
Плагін Post Meta Data Manager для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника або вище змінювати дані без належної перевірки прав. Це може призвести до підвищення привілеїв до рівня адміністратора.
Бізнес-вплив
Уразливість створює ризик несанкціонованого доступу та зміни даних у WordPress-сайтах, що використовують цей плагін. Зловмисники можуть отримати адміністративні права, що ставить під загрозу безпеку контенту та управління сайтом. Власники інфраструктури повинні врахувати цей ризик для захисту своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Post Meta Data Manager від розробника wpexpertplugins та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.