Уразливість у плагіні play.ht для WordPress дозволяє неавторизований доступ до функцій
Плагін play.ht має уразливість, що дозволяє аутентифікованим користувачам змінювати контент і метадані. Рекомендується оновлення та обмеження прав доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 28.79%
- Активно використовується
- немає в KEV
- Продукт
- play.ht
Що відомо
Плагін Play.ht для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 3.6.4 включно. Це дозволяє аутентифікованим користувачам з рівнем підписника або вище змінювати метадані постів, отримувати вміст захищених постів, змінювати дані конвертації та видаляти аудіо статей.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін контенту та метаданих на сайті, що впливає на цілісність і доступність інформації. Для власників сайтів це означає ризик втрати контролю над публікаціями та потенційне пошкодження репутації через змінений або видалений контент.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна play.ht від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та вжити заходів для зменшення експозиції вразливих функцій.