Уразливість у плагіні WordPress Review Schema дозволяє змінювати відгуки без авторизації
Плагін Review Schema для WordPress дозволяє змінювати відгуки без належної перевірки прав. Оновіть плагін для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 35.08%
- Активно використовується
- немає в KEV
- Продукт
- review schema
Що відомо
Плагін Review Schema для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати відгуки через відсутність перевірки прав у функції rtrs_review_edit(). Це стосується всіх версій до 2.1.14 включно.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованої зміни контенту відгуків, що може вплинути на репутацію та довіру користувачів. Зловмисники з базовим рівнем доступу можуть змінювати інформацію, що може призвести до поширення недостовірних даних або маніпуляції відгуками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Review Schema від radiustheme та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити права користувачів з рівнем підписника, провести аудит журналів змін відгуків і зменшити потенційний вплив шляхом контролю доступу до функцій редагування.