Уразливість у плагіні EazyDocs для WordPress дозволяє неавторизоване видалення та зміну документів
Високорівнева уразливість у плагіні EazyDocs для WordPress дозволяє неавторизоване видалення та зміну документів. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 16.19%
- Активно використовується
- немає в KEV
- Продукт
- eazydocs
Що відомо
Плагін EazyDocs для WordPress версій до 2.3.6 має уразливість, що відсутність перевірок авторизації та CSRF при обробці документів дозволяє неавторизованим користувачам видаляти пости та змінювати документи і секції. Це створює ризик несанкціонованого втручання у контент сайту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном EazyDocs існує високий ризик компрометації контенту через можливість видалення або зміни документів зловмисниками без авторизації. Це може призвести до втрати важливої інформації, порушення роботи сайту та шкоди репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін EazyDocs до версії 2.3.6 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль доступу. Важливо також регулярно перевіряти наявність оновлень від виробника та впроваджувати їх.