Вразливість у плагіні WOLF для WordPress дозволяє несанкціоноване редагування таксономій

Вразливість у плагіні WOLF для WordPress дозволяє несанкціоноване редагування таксономій користувачам з рівнем підписника і вище. Рекомендується оновлення та обмеження доступу.
CVE-2024-0791CVSS 4.3Web

Вразливість у плагіні WOLF для WordPress дозволяє несанкціоноване редагування таксономій

Вразливість у плагіні WOLF для WordPress дозволяє несанкціоноване редагування таксономій користувачам з рівнем підписника і вище. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
41.83%
Активно використовується
немає в KEV
Продукт
wolf - wordpress posts bulk editor and products manager professional

Що відомо

Плагін WOLF – WordPress Posts Bulk Editor and Manager Professional має вразливість, що дозволяє користувачам з рівнем доступу підписника або вище створювати, змінювати або видаляти таксономічні терміни без належної перевірки прав. Проблема присутня у всіх версіях до 1.0.8.1 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованих змін у структурі контенту сайту, що впливає на цілісність і організацію даних. Для власників сайтів це означає потенційні ризики втрати контролю над категоріями та тегами, що може вплинути на SEO та користувацький досвід.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника або вище до функцій редагування таксономій, переглянути журнали активності на предмет підозрілих змін і пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки