Уразливість у плагіні Borderless для WordPress дозволяє несанкціоноване видалення даних
Уразливість у плагіні Borderless для WordPress дозволяє користувачам з рівнем Subscriber видаляти іконкові шрифти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.15%
- Активно використовується
- немає в KEV
- Продукт
- borderless
Що відомо
Плагін Borderless для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище видаляти завантажені іконкові шрифти через відсутність перевірки прав у функції remove_zipped_font. Уразливість присутня у всіх версіях до 1.5.9 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих ресурсів сайту, таких як іконкові шрифти, що впливає на візуальне відображення та функціональність вебресурсу. Для власників інфраструктури це означає потенційні перебої в роботі сайту та додаткові витрати на відновлення контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Borderless від Visualmodo та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.