Уразливість у плагіні WordPress Review Schema дозволяє змінювати відгуки без авторизації

Плагін Review Schema для WordPress дозволяє змінювати відгуки без належної перевірки прав. Оновіть плагін для захисту сайту.
CVE-2024-0836CVSS 4.3Web

Уразливість у плагіні WordPress Review Schema дозволяє змінювати відгуки без авторизації

Плагін Review Schema для WordPress дозволяє змінювати відгуки без належної перевірки прав. Оновіть плагін для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
35.08%
Активно використовується
немає в KEV
Продукт
review schema

Що відомо

Плагін Review Schema для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати відгуки через відсутність перевірки прав у функції rtrs_review_edit(). Це стосується всіх версій до 2.1.14 включно.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованої зміни контенту відгуків, що може вплинути на репутацію та довіру користувачів. Зловмисники з базовим рівнем доступу можуть змінювати інформацію, що може призвести до поширення недостовірних даних або маніпуляції відгуками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Review Schema від radiustheme та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити права користувачів з рівнем підписника, провести аудит журналів змін відгуків і зменшити потенційний вплив шляхом контролю доступу до функцій редагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки