Уразливість у плагіні Bulk Edit Post Titles для WordPress дозволяє несанкціоновану зміну заголовків

Виявлено уразливість у плагіні Bulk Edit Post Titles для WordPress, що дозволяє змінювати заголовки публікацій без належних прав.
CVE-2024-0369CVSS 4.3Web

Уразливість у плагіні Bulk Edit Post Titles для WordPress дозволяє несанкціоновану зміну заголовків

Виявлено уразливість у плагіні Bulk Edit Post Titles для WordPress, що дозволяє змінювати заголовки публікацій без належних прав.

CVSS
4.3 MEDIUM
EPSS
35.05%
Активно використовується
немає в KEV
Продукт
bulk edit post titles

Що відомо

Плагін Bulk Edit Post Titles для WordPress має уразливість через відсутність перевірки прав у функції bulkUpdatePostTitles у версіях до 5.0.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище змінювати заголовки будь-яких публікацій.

Бізнес-вплив

Уразливість може призвести до несанкціонованої зміни контенту сайту, що впливає на репутацію та довіру користувачів. Адміністратори ризикують втратити контроль над публікаціями, що може спричинити дезінформацію або порушення політик контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня нижче підписника, перегляньте журнали змін заголовків і зменшіть експозицію плагіна. Пріоритезуйте виправлення у процесі управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки