Уразливість EazyDocs WordPress плагіна дозволяє автентифікованим користувачам видаляти пости

Уразливість CVE-2024-0248 у плагіні EazyDocs дозволяє автентифікованим користувачам видаляти пости. Рекомендується оновити плагін до версії 2.4.0.
CVE-2024-0248CVSS 4.3CMS

Уразливість EazyDocs WordPress плагіна дозволяє автентифікованим користувачам видаляти пости

Уразливість CVE-2024-0248 у плагіні EazyDocs дозволяє автентифікованим користувачам видаляти пости. Рекомендується оновити плагін до версії 2.4.0.

CVSS
4.3 MEDIUM
EPSS
34.74%
Активно використовується
немає в KEV
Продукт
eazydocs

Що відомо

Плагін EazyDocs для WordPress версій до 2.4.0 повторно містить уразливість CVE-2023-6029, що дозволяє будь-яким автентифікованим користувачам, включно з підписниками, видаляти довільні пости та керувати документами й секціями. Часткове виправлення було впроваджено у версії 2.3.9.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого видалення контенту на сайті, що негативно впливає на цілісність і доступність інформації. Власники сайтів на WordPress, які використовують плагін EazyDocs, ризикують втратити важливі дані або мати порушену структуру документів, що може вплинути на репутацію та операційну діяльність.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін EazyDocs до версії 2.4.0 або новішої, де уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих дій та розглянути тимчасові заходи для зменшення ризику експлуатації. Регулярний моніторинг і швидке застосування оновлень є критично важливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки