Уразливість у плагіні Image Alt Text для WordPress дозволяє несанкціоновану зміну даних

Плагін Image Alt Text для WordPress дозволяє змінювати alt-текст зображень без належної перевірки прав. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-11918CVSS 4.3CMS

Уразливість у плагіні Image Alt Text для WordPress дозволяє несанкціоновану зміну даних

Плагін Image Alt Text для WordPress дозволяє змінювати alt-текст зображень без належної перевірки прав. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.3 MEDIUM
EPSS
22.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Image Alt Text для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника змінювати альтернативний текст зображень без належної перевірки прав. Проблема присутня у всіх версіях до 2.0.0 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни описів зображень на сайті, що може вплинути на SEO, доступність контенту та довіру користувачів. Для власників сайтів на WordPress це означає потенційний ризик маніпуляцій контентом без необхідних дозволів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Image Alt Text від розробника та застосувати їх у разі випуску патчу. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей, які можуть змінювати альтернативний текст, перевірити журнали активності на предмет підозрілих змін та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки