Уразливість у плагіні Page Builder Sandwich для WordPress дозволяє несанкціоновану зміну контенту
CVE-2024-1285 дозволяє автентифікованим користувачам змінювати контент у плагіні Page Builder Sandwich для WordPress. Рекомендовано оновлення та контроль доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 35.27%
- Активно використовується
- немає в KEV
- Продукт
- page builder sandwich
Що відомо
Плагін Page Builder Sandwich для WordPress має уразливість через відсутність перевірки прав у функції 'gambit_builder_save_content' у версіях до 5.1.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника і вище вставляти довільний контент у існуючі пости.
Бізнес-вплив
Уразливість може призвести до несанкціонованої зміни контенту на сайтах WordPress, що використовують цей плагін. Це створює ризик поширення шкідливого або неправдивого контенту, що може вплинути на репутацію компанії та довіру користувачів. ІТ-оператори повинні враховувати цей ризик при управлінні правами доступу та безпекою плагінів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Page Builder Sandwich і встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін контенту та розглянути тимчасове відключення плагіна для зниження ризику.