Уразливість у плагіні Categorify для WordPress дозволяє несанкціоноване додавання категорій

Плагін Categorify для WordPress має уразливість, що дозволяє користувачам з рівнем підписника додавати категорії без перевірки прав. Рекомендується оновлення та обмеження доступу.
CVE-2024-0385CVSS 4.3CMS

Уразливість у плагіні Categorify для WordPress дозволяє несанкціоноване додавання категорій

Плагін Categorify для WordPress має уразливість, що дозволяє користувачам з рівнем підписника додавати категорії без перевірки прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
44.12%
Активно використовується
немає в KEV
Продукт
categorify

Що відомо

Плагін Categorify для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище додавати категорії без належної перевірки прав. Проблема присутня у версіях до 1.0.7.4 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого модифікування структури категорій сайту, що впливає на організацію контенту та може створити ризики для цілісності даних. Для власників сайтів на WordPress це означає потенційні проблеми з управлінням контентом і безпекою, особливо якщо доступ мають користувачі з обмеженими правами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Categorify від розробника frenify і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з можливістю додавання категорій, переглянути журнали активності на предмет підозрілих дій та застосувати загальні заходи зменшення ризиків, такі як обмеження прав користувачів і моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки