Уразливість у плагіні Read More & Accordion для WordPress дозволяє несанкціоноване видалення даних
Плагін Read More & Accordion для WordPress має уразливість, що дозволяє користувачам з рівнем Subscriber видаляти пости. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.67%
- Активно використовується
- немає в KEV
- Продукт
- read more \& accordion
Що відомо
Плагін Read More & Accordion для WordPress має уразливість через відсутність перевірки прав у функції expmDeleteData(), що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти довільні пости 'read more'.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих даних на сайтах, що використовують плагін, а також до потенційного порушення цілісності контенту. Для власників інфраструктури це означає ризик зниження довіри користувачів і можливі репутаційні втрати.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій і обмежити доступ до функцій видалення контенту.