Уразливість ImageMapper у WordPress дозволяє видаляти пости без належних прав

Уразливість у плагіні ImageMapper для WordPress дозволяє користувачам із рівнем підписника видаляти довільні пости. Рекомендується оновлення та аудит безпеки.
CVE-2023-5506CVSS 5.4Web

Уразливість ImageMapper у WordPress дозволяє видаляти пости без належних прав

Уразливість у плагіні ImageMapper для WordPress дозволяє користувачам із рівнем підписника видаляти довільні пости. Рекомендується оновлення та аудит безпеки.

CVSS
5.4 MEDIUM
EPSS
32.99%
Активно використовується
немає в KEV
Продукт
imagemapper

Що відомо

Плагін ImageMapper для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем підписника та вище видаляти довільні пости та сторінки через відсутність перевірки прав у функції 'imgmap_delete_area_ajax'.

Бізнес-вплив

Ця уразливість може призвести до втрати важливого контенту на сайті, що негативно впливає на репутацію та доступність інформації. Адміністратори ризикують несанкціонованим видаленням даних, що може спричинити перебої в роботі вебресурсу та додаткові витрати на відновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ImageMapper від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки