Уразливість у WP Easy Post Types дозволяє неавторизовані зміни
Уразливість у WP Easy Post Types (до версії 1.4.4) дозволяє користувачам з правами підписника змінювати налаштування та пости. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 33.6%
- Активно використовується
- немає в KEV
- Продукт
- wp easy post types
Що відомо
Плагін WP Easy Post Types для WordPress має уразливість через відсутність перевірки прав доступу у версіях до 1.4.4 включно. Це дозволяє користувачам з рівнем доступу підписника і вище змінювати, додавати або видаляти опції плагіна та пости.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна та контенті сайту, що загрожує цілісності даних і може вплинути на репутацію та функціональність вебресурсу. Адміністратори повинні враховувати ризик компрометації через користувачів із базовими правами доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.