Уразливість у плагіні Image Alt Text для WordPress дозволяє несанкціоновану зміну даних
Плагін Image Alt Text для WordPress дозволяє змінювати alt-текст зображень без належної перевірки прав. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Image Alt Text для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника змінювати альтернативний текст зображень без належної перевірки прав. Проблема присутня у всіх версіях до 2.0.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни описів зображень на сайті, що може вплинути на SEO, доступність контенту та довіру користувачів. Для власників сайтів на WordPress це означає потенційний ризик маніпуляцій контентом без необхідних дозволів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Image Alt Text від розробника та застосувати їх у разі випуску патчу. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей, які можуть змінювати альтернативний текст, перевірити журнали активності на предмет підозрілих змін та розглянути тимчасове відключення плагіна для зниження ризику.