Уразливість у плагіні buddyforms для WordPress дозволяє несанкціоноване створення сторінок
Плагін buddyforms для WordPress дозволяє автентифікованим користувачам створювати сторінки без перевірки прав. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 40.31%
- Активно використовується
- немає в KEV
- Продукт
- buddyforms
Що відомо
Плагін buddyforms для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника або вище створювати сторінки з довільними назвами без належної перевірки прав. Ці сторінки публікуються автоматично, що може призвести до несанкціонованих змін контенту.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін buddyforms, ця уразливість може призвести до публікації небажаного або шкідливого контенту, що впливає на репутацію та довіру користувачів. Зловмисники з мінімальним рівнем доступу можуть змінювати контент, що ускладнює контроль за сайтом і може спричинити додаткові ризики безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна buddyforms від виробника themekraft і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту. Також варто моніторити публікації нових сторінок для виявлення несанкціонованих змін.