Уразливість у плагіні ArtPlacer Widget для WordPress дозволяє видаляти віджети без авторизації

CVE-2023-7268: Уразливість у плагіні ArtPlacer Widget дозволяє автентифікованим користувачам видаляти віджети без авторизації. Рекомендується оновлення плагіна.
CVE-2023-7268CVSS 6.5CMS

Уразливість у плагіні ArtPlacer Widget для WordPress дозволяє видаляти віджети без авторизації

CVE-2023-7268: Уразливість у плагіні ArtPlacer Widget дозволяє автентифікованим користувачам видаляти віджети без авторизації. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
32.34%
Активно використовується
немає в KEV
Продукт
artplacer widget

Що відомо

Плагін ArtPlacer Widget для WordPress версій до 2.21.2 не перевіряє авторизацію при видаленні віджетів, що дозволяє будь-якому автентифікованому користувачу, навіть з роллю підписника, видаляти довільні віджети. Це може призвести до порушення цілісності контенту сайту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном ArtPlacer Widget існує ризик несанкціонованого видалення віджетів користувачами з низькими правами. Це може вплинути на функціональність і вигляд сайту, знизити довіру користувачів та призвести до додаткових витрат на відновлення контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ArtPlacer Widget і встановити версію 2.21.2 або новішу, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ користувачів із низькими правами, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення цього плагіна у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки