Уразливість у плагіні Borderless для WordPress дозволяє несанкціоноване видалення даних

Уразливість у плагіні Borderless для WordPress дозволяє користувачам з рівнем Subscriber видаляти іконкові шрифти. Рекомендується оновлення та обмеження доступу.
CVE-2024-11583CVSS 4.3Web

Уразливість у плагіні Borderless для WordPress дозволяє несанкціоноване видалення даних

Уразливість у плагіні Borderless для WordPress дозволяє користувачам з рівнем Subscriber видаляти іконкові шрифти. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
29.15%
Активно використовується
немає в KEV
Продукт
borderless

Що відомо

Плагін Borderless для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище видаляти завантажені іконкові шрифти через відсутність перевірки прав у функції remove_zipped_font. Уразливість присутня у всіх версіях до 1.5.9 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих ресурсів сайту, таких як іконкові шрифти, що впливає на візуальне відображення та функціональність вебресурсу. Для власників інфраструктури це означає потенційні перебої в роботі сайту та додаткові витрати на відновлення контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Borderless від Visualmodo та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки