Уразливість у плагіні Elespare для WordPress дозволяє створювати пости без авторизації

Плагін Elespare для WordPress дозволяє створювати пости без перевірки прав, що може призвести до несанкціонованого контенту. Рекомендується оновлення та аудит доступів.
CVE-2024-0900CVSS 4.3CMS

Уразливість у плагіні Elespare для WordPress дозволяє створювати пости без авторизації

Плагін Elespare для WordPress дозволяє створювати пости без перевірки прав, що може призвести до несанкціонованого контенту. Рекомендується оновлення та аудит доступів.

CVSS
4.3 MEDIUM
EPSS
29.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Elespare для WordPress, версії до 2.1.2 включно, має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище створювати пости без відповідної перевірки прав. Це може призвести до несанкціонованого додавання контенту на сайт.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Elespare, ця уразливість може стати причиною появи небажаного або шкідливого контенту, що впливає на репутацію та безпеку ресурсу. Зловмисники з мінімальними правами можуть обійти обмеження і публікувати матеріали без контролю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Elespare і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки