Уразливість у плагіні Custom Related Posts для WordPress дозволяє несанкціонований доступ

Уразливість у плагіні Custom Related Posts дозволяє користувачам з рівнем Subscriber змінювати пов’язані пости. Рекомендується оновлення та обмеження доступу.
CVE-2024-12825CVSS 5.4CMS

Уразливість у плагіні Custom Related Posts для WordPress дозволяє несанкціонований доступ

Уразливість у плагіні Custom Related Posts дозволяє користувачам з рівнем Subscriber змінювати пов’язані пости. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
16.96%
Активно використовується
немає в KEV
Продукт
custom related posts

Що відомо

Плагін Custom Related Posts для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище отримувати доступ до пошуку постів та змінювати пов’язані записи без належної перевірки прав. Проблема присутня у всіх версіях до 1.7.3 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого перегляду та модифікації зв’язків між постами, що може вплинути на цілісність контенту сайту. Для власників сайтів на WordPress це означає потенційний ризик втрати контролю над відображенням пов’язаного контенту, що може вплинути на користувацький досвід і репутацію ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Custom Related Posts від розробника brechtvds та встановити їх у разі доступності. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали активності на предмет підозрілих дій і пріоритезуйте виправлення цієї уразливості у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки