Уразливість у плагіні Comments Extra Fields для WordPress дозволяє змінювати поля коментарів

Плагін Comments Extra Fields для WordPress має уразливість, що дозволяє змінювати поля коментарів без належної авторизації. Рекомендується оновлення та перевірка безпеки.
CVE-2024-0829CVSS 4.3Web

Уразливість у плагіні Comments Extra Fields для WordPress дозволяє змінювати поля коментарів

Плагін Comments Extra Fields для WordPress має уразливість, що дозволяє змінювати поля коментарів без належної авторизації. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
41.83%
Активно використовується
немає в KEV
Продукт
comments extra fields

Що відомо

Плагін Comments Extra Fields для WordPress має уразливість відсутності авторизації у версіях до 5.0 включно. Аутентифіковані користувачі з рівнем доступу підписника або вище можуть змінювати поля форми коментарів та налаштування плагіна через AJAX-запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у формі коментарів та налаштуваннях плагіна, що впливає на цілісність даних і може порушити роботу вебсайту. Власникам сайтів слід врахувати можливі ризики зміни контенту та налаштувань, що може вплинути на взаємодію з користувачами та безпеку ресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки