Уразливість у плагіні Eleblog для WordPress дозволяє змінювати дані без належних прав
Плагін Eleblog для WordPress має уразливість, що дозволяє користувачам з рівнем Subscriber змінювати дані без перевірки прав. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Eleblog – Elementor Blog And Magazine Addons для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати дані без відповідної перевірки прав. Це пов’язано з відсутністю перевірки можливостей у функції goodbye_form_callback() у версіях до 1.8 включно.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на цілісність даних сайту. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки прав доступу користувачів і моніторинг активності, щоб запобігти зловживанням. Хоча рівень загрози середній, експлуатація може вплинути на стабільність роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Eleblog від розробника та застосувати їх у разі випуску. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна у разі можливості. Важливо регулярно контролювати безпеку WordPress-сайту та встановлених плагінів.