CVE-2024-1170: Уразливість видалення медіафайлів у плагіні Post Form для WordPress
Уразливість CVE-2024-1170 у плагіні Post Form для WordPress дозволяє неавторизоване видалення медіафайлів. Рекомендується оновити плагін та посилити безпеку сайту.
- CVSS
- 8.2 HIGH
- EPSS
- 50.31%
- Активно використовується
- немає в KEV
- Продукт
- post form
Що відомо
Плагін Post Form для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти медіафайли через відсутність перевірки прав у функції handle_deleted_media у версіях до 2.8.7 включно. Це створює ризик втрати важливого контенту.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Post Form, ця уразливість може призвести до несанкціонованого видалення медіафайлів, що впливає на цілісність контенту та довіру користувачів. Втрата медіафайлів може спричинити перебої у роботі сайту та негативно вплинути на репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Post Form від розробника themekraft та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак. Пріоритетно впроваджувати заходи контролю доступу та моніторинг.