Уразливість у плагіні Post Meta Data Manager для WordPress дозволяє неавторизоване видалення метаданих
Виявлено уразливість у плагіні Post Meta Data Manager, що дозволяє неавторизоване видалення метаданих. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 37.92%
- Активно використовується
- немає в KEV
- Продукт
- post meta data manager
Що відомо
Плагін Post Meta Data Manager для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти метадані користувачів, термінів і записів через відсутність перевірки прав доступу у функціях видалення метаданих. Уразливість присутня у версіях до 1.2.0 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих метаданих на сайтах WordPress, що використовують плагін Post Meta Data Manager, впливаючи на цілісність даних і функціональність сайту. Власники інфраструктури ризикують отримати порушення роботи сервісів через несанкціоновані зміни даних, що може вплинути на довіру користувачів і бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Post Meta Data Manager від розробника wpexpertplugins та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також регулярно контролювати права доступу користувачів і застосовувати принцип мінімальних привілеїв.