Вразливість у плагіні WOLF для WordPress дозволяє несанкціоноване редагування таксономій
Вразливість у плагіні WOLF для WordPress дозволяє несанкціоноване редагування таксономій користувачам з рівнем підписника і вище. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 41.83%
- Активно використовується
- немає в KEV
- Продукт
- wolf - wordpress posts bulk editor and products manager professional
Що відомо
Плагін WOLF – WordPress Posts Bulk Editor and Manager Professional має вразливість, що дозволяє користувачам з рівнем доступу підписника або вище створювати, змінювати або видаляти таксономічні терміни без належної перевірки прав. Проблема присутня у всіх версіях до 1.0.8.1 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованих змін у структурі контенту сайту, що впливає на цілісність і організацію даних. Для власників сайтів це означає потенційні ризики втрати контролю над категоріями та тегами, що може вплинути на SEO та користувацький досвід.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника або вище до функцій редагування таксономій, переглянути журнали активності на предмет підозрілих змін і пріоритезувати виправлення цієї вразливості.