Уразливість у Video Gallery for WooCommerce дозволяє неавторизоване видалення мініатюр
Уразливість у Video Gallery for WooCommerce дозволяє неавторизованим користувачам видаляти мініатюри відео. Рекомендується оновити плагін та обмежити доступ.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.67%
- Активно використовується
- немає в KEV
- Продукт
- video gallery for woocommerce
Що відомо
Плагін Video Gallery for WooCommerce для WordPress має уразливість через відсутність перевірки прав у функції remove_unused_thumbnails(), що дозволяє неавторизованим користувачам видаляти мініатюри відео. Уразливість присутня у всіх версіях до 1.31 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих медіафайлів, що вплине на візуальне представлення товарів і користувацький досвід. Власники інфраструктури ризикують зіпсувати контент свого сайту, що може негативно позначитися на репутації та продажах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення мініатюр, переглянути журнали активності на предмет підозрілих дій і мінімізувати публічний доступ до відповідних директорій.