Уразливість EazyDocs WordPress плагіна дозволяє автентифікованим користувачам видаляти пости
Уразливість CVE-2024-0248 у плагіні EazyDocs дозволяє автентифікованим користувачам видаляти пости. Рекомендується оновити плагін до версії 2.4.0.
- CVSS
- 4.3 MEDIUM
- EPSS
- 34.74%
- Активно використовується
- немає в KEV
- Продукт
- eazydocs
Що відомо
Плагін EazyDocs для WordPress версій до 2.4.0 повторно містить уразливість CVE-2023-6029, що дозволяє будь-яким автентифікованим користувачам, включно з підписниками, видаляти довільні пости та керувати документами й секціями. Часткове виправлення було впроваджено у версії 2.3.9.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого видалення контенту на сайті, що негативно впливає на цілісність і доступність інформації. Власники сайтів на WordPress, які використовують плагін EazyDocs, ризикують втратити важливі дані або мати порушену структуру документів, що може вплинути на репутацію та операційну діяльність.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін EazyDocs до версії 2.4.0 або новішої, де уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих дій та розглянути тимчасові заходи для зменшення ризику експлуатації. Регулярний моніторинг і швидке застосування оновлень є критично важливими.