Уразливість у плагіні ArtPlacer Widget для WordPress дозволяє видаляти віджети без авторизації
CVE-2023-7268: Уразливість у плагіні ArtPlacer Widget дозволяє автентифікованим користувачам видаляти віджети без авторизації. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.34%
- Активно використовується
- немає в KEV
- Продукт
- artplacer widget
Що відомо
Плагін ArtPlacer Widget для WordPress версій до 2.21.2 не перевіряє авторизацію при видаленні віджетів, що дозволяє будь-якому автентифікованому користувачу, навіть з роллю підписника, видаляти довільні віджети. Це може призвести до порушення цілісності контенту сайту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном ArtPlacer Widget існує ризик несанкціонованого видалення віджетів користувачами з низькими правами. Це може вплинути на функціональність і вигляд сайту, знизити довіру користувачів та призвести до додаткових витрат на відновлення контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ArtPlacer Widget і встановити версію 2.21.2 або новішу, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ користувачів із низькими правами, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення цього плагіна у плані безпеки.