Уразливість у плагіні Evergreen Content Poster для WordPress дозволяє неавторизоване видалення контенту
Уразливість у плагіні Evergreen Content Poster дозволяє неавторизоване видалення постів і сторінок. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.97%
- Активно використовується
- немає в KEV
- Продукт
- evergreen content poster
Що відомо
Плагін Evergreen Content Poster для WordPress має уразливість через відсутність перевірки прав у функції delete_network_post(), що дозволяє неавторизованим користувачам видаляти пости та сторінки. Уразливість присутня у всіх версіях до 1.4.4 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливого контенту на сайтах, що використовують плагін Evergreen Content Poster, впливаючи на репутацію та доступність інформації. Адміністратори ризикують несанкціонованим видаленням матеріалів, що може порушити бізнес-процеси та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Важливо також регулярно створювати резервні копії контенту.