Уразливість у плагіні Schema App Structured Data для WordPress дозволяє несанкціоноване змінення даних

Плагін Schema App Structured Data для WordPress має уразливість, що дозволяє змінювати метадані без належних прав. Рекомендується оновлення та перевірка доступів.
CVE-2024-0893CVSS 4.3Web

Уразливість у плагіні Schema App Structured Data для WordPress дозволяє несанкціоноване змінення даних

Плагін Schema App Structured Data для WordPress має уразливість, що дозволяє змінювати метадані без належних прав. Рекомендується оновлення та перевірка доступів.

CVSS
4.3 MEDIUM
EPSS
26.81%
Активно використовується
немає в KEV
Продукт
schema app structured data

Що відомо

Плагін Schema App Structured Data для WordPress має уразливість через відсутність перевірки прав у функції MarkupUpdate у версіях до 2.2.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника або вище змінювати або видаляти метадані записів.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у метаданих публікацій, що впливає на цілісність контенту та може порушити роботу SEO-інструментів. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати пошкоджені або змінені дані, що може вплинути на довіру користувачів і рейтинги пошукових систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Schema App Structured Data та встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника або вище до функцій редагування метаданих, переглянути журнали активності на предмет підозрілих змін і пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки