Уразливість у плагіні EazyDocs для WordPress дозволяє неавторизоване видалення та зміну документів

Високорівнева уразливість у плагіні EazyDocs для WordPress дозволяє неавторизоване видалення та зміну документів. Оновіть плагін для захисту сайту.
CVE-2023-6029CVSS 7.5CMS

Уразливість у плагіні EazyDocs для WordPress дозволяє неавторизоване видалення та зміну документів

Високорівнева уразливість у плагіні EazyDocs для WordPress дозволяє неавторизоване видалення та зміну документів. Оновіть плагін для захисту сайту.

CVSS
7.5 HIGH
EPSS
16.19%
Активно використовується
немає в KEV
Продукт
eazydocs

Що відомо

Плагін EazyDocs для WordPress версій до 2.3.6 має уразливість, що відсутність перевірок авторизації та CSRF при обробці документів дозволяє неавторизованим користувачам видаляти пости та змінювати документи і секції. Це створює ризик несанкціонованого втручання у контент сайту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном EazyDocs існує високий ризик компрометації контенту через можливість видалення або зміни документів зловмисниками без авторизації. Це може призвести до втрати важливої інформації, порушення роботи сайту та шкоди репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін EazyDocs до версії 2.3.6 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль доступу. Важливо також регулярно перевіряти наявність оновлень від виробника та впроваджувати їх.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки