Уразливість у плагіні Bulk Edit Post Titles для WordPress дозволяє несанкціоновану зміну заголовків
Виявлено уразливість у плагіні Bulk Edit Post Titles для WordPress, що дозволяє змінювати заголовки публікацій без належних прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 35.05%
- Активно використовується
- немає в KEV
- Продукт
- bulk edit post titles
Що відомо
Плагін Bulk Edit Post Titles для WordPress має уразливість через відсутність перевірки прав у функції bulkUpdatePostTitles у версіях до 5.0.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище змінювати заголовки будь-яких публікацій.
Бізнес-вплив
Уразливість може призвести до несанкціонованої зміни контенту сайту, що впливає на репутацію та довіру користувачів. Адміністратори ризикують втратити контроль над публікаціями, що може спричинити дезінформацію або порушення політик контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня нижче підписника, перегляньте журнали змін заголовків і зменшіть експозицію плагіна. Пріоритезуйте виправлення у процесі управління вразливостями.