Уразливість у плагіні Custom Related Posts для WordPress дозволяє несанкціонований доступ
Уразливість у плагіні Custom Related Posts дозволяє користувачам з рівнем Subscriber змінювати пов’язані пости. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 16.96%
- Активно використовується
- немає в KEV
- Продукт
- custom related posts
Що відомо
Плагін Custom Related Posts для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище отримувати доступ до пошуку постів та змінювати пов’язані записи без належної перевірки прав. Проблема присутня у всіх версіях до 1.7.3 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого перегляду та модифікації зв’язків між постами, що може вплинути на цілісність контенту сайту. Для власників сайтів на WordPress це означає потенційний ризик втрати контролю над відображенням пов’язаного контенту, що може вплинути на користувацький досвід і репутацію ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Custom Related Posts від розробника brechtvds та встановити їх у разі доступності. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали активності на предмет підозрілих дій і пріоритезуйте виправлення цієї уразливості у вашому середовищі.