Уразливість у плагіні Trash Duplicate and 301 Redirect для WordPress дозволяє неавторизоване видалення контенту
Високоризикова уразливість у плагіні WordPress Trash Duplicate and 301 Redirect дозволяє неавторизоване видалення постів і сторінок. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 41.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Trash Duplicate and 301 Redirect для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти довільні пости або сторінки через відсутність перевірки прав доступу у версіях до 1.9 включно. Це може призвести до втрати важливих даних на сайті.
Бізнес-вплив
Для власників сайтів на WordPress ця уразливість становить високий ризик втрати контенту, що може вплинути на репутацію та функціональність ресурсу. Зловмисники можуть видаляти публікації без авторизації, що створює загрозу для цілісності інформації та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Trash Duplicate and 301 Redirect та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику втрати даних.