CVE-2024-1170: Уразливість видалення медіафайлів у плагіні Post Form для WordPress

Уразливість CVE-2024-1170 у плагіні Post Form для WordPress дозволяє неавторизоване видалення медіафайлів. Рекомендується оновити плагін та посилити безпеку сайту.
CVE-2024-1170CVSS 8.2Web

CVE-2024-1170: Уразливість видалення медіафайлів у плагіні Post Form для WordPress

Уразливість CVE-2024-1170 у плагіні Post Form для WordPress дозволяє неавторизоване видалення медіафайлів. Рекомендується оновити плагін та посилити безпеку сайту.

CVSS
8.2 HIGH
EPSS
50.31%
Активно використовується
немає в KEV
Продукт
post form

Що відомо

Плагін Post Form для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти медіафайли через відсутність перевірки прав у функції handle_deleted_media у версіях до 2.8.7 включно. Це створює ризик втрати важливого контенту.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін Post Form, ця уразливість може призвести до несанкціонованого видалення медіафайлів, що впливає на цілісність контенту та довіру користувачів. Втрата медіафайлів може спричинити перебої у роботі сайту та негативно вплинути на репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Post Form від розробника themekraft та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак. Пріоритетно впроваджувати заходи контролю доступу та моніторинг.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки