Уразливість ImageMapper у WordPress дозволяє видаляти пости без належних прав
Уразливість у плагіні ImageMapper для WordPress дозволяє користувачам із рівнем підписника видаляти довільні пости. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 32.99%
- Активно використовується
- немає в KEV
- Продукт
- imagemapper
Що відомо
Плагін ImageMapper для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем підписника та вище видаляти довільні пости та сторінки через відсутність перевірки прав у функції 'imgmap_delete_area_ajax'.
Бізнес-вплив
Ця уразливість може призвести до втрати важливого контенту на сайті, що негативно впливає на репутацію та доступність інформації. Адміністратори ризикують несанкціонованим видаленням даних, що може спричинити перебої в роботі вебресурсу та додаткові витрати на відновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ImageMapper від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.