Уразливість у плагіні Evergreen Content Poster для WordPress дозволяє неавторизоване видалення контенту

Уразливість у плагіні Evergreen Content Poster дозволяє неавторизоване видалення постів і сторінок. Рекомендується оновлення та аудит безпеки.
CVE-2024-12071CVSS 5.3Web

Уразливість у плагіні Evergreen Content Poster для WordPress дозволяє неавторизоване видалення контенту

Уразливість у плагіні Evergreen Content Poster дозволяє неавторизоване видалення постів і сторінок. Рекомендується оновлення та аудит безпеки.

CVSS
5.3 MEDIUM
EPSS
35.97%
Активно використовується
немає в KEV
Продукт
evergreen content poster

Що відомо

Плагін Evergreen Content Poster для WordPress має уразливість через відсутність перевірки прав у функції delete_network_post(), що дозволяє неавторизованим користувачам видаляти пости та сторінки. Уразливість присутня у всіх версіях до 1.4.4 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливого контенту на сайтах, що використовують плагін Evergreen Content Poster, впливаючи на репутацію та доступність інформації. Адміністратори ризикують несанкціонованим видаленням матеріалів, що може порушити бізнес-процеси та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Важливо також регулярно створювати резервні копії контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки