Уразливість у плагіні Elespare для WordPress дозволяє створювати пости без авторизації
Плагін Elespare для WordPress дозволяє створювати пости без перевірки прав, що може призвести до несанкціонованого контенту. Рекомендується оновлення та аудит доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Elespare для WordPress, версії до 2.1.2 включно, має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище створювати пости без відповідної перевірки прав. Це може призвести до несанкціонованого додавання контенту на сайт.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Elespare, ця уразливість може стати причиною появи небажаного або шкідливого контенту, що впливає на репутацію та безпеку ресурсу. Зловмисники з мінімальними правами можуть обійти обмеження і публікувати матеріали без контролю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Elespare і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.