Уразливість у плагіні Post Meta Data Manager для WordPress дозволяє неавторизоване видалення метаданих

Виявлено уразливість у плагіні Post Meta Data Manager, що дозволяє неавторизоване видалення метаданих. Рекомендується оновлення та перевірка безпеки.
CVE-2023-5426CVSS 7.5CMS

Уразливість у плагіні Post Meta Data Manager для WordPress дозволяє неавторизоване видалення метаданих

Виявлено уразливість у плагіні Post Meta Data Manager, що дозволяє неавторизоване видалення метаданих. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
37.92%
Активно використовується
немає в KEV
Продукт
post meta data manager

Що відомо

Плагін Post Meta Data Manager для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти метадані користувачів, термінів і записів через відсутність перевірки прав доступу у функціях видалення метаданих. Уразливість присутня у версіях до 1.2.0 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих метаданих на сайтах WordPress, що використовують плагін Post Meta Data Manager, впливаючи на цілісність даних і функціональність сайту. Власники інфраструктури ризикують отримати порушення роботи сервісів через несанкціоновані зміни даних, що може вплинути на довіру користувачів і бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Post Meta Data Manager від розробника wpexpertplugins та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також регулярно контролювати права доступу користувачів і застосовувати принцип мінімальних привілеїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки