Уразливість у плагіні Read More & Accordion для WordPress дозволяє несанкціоноване видалення даних

Плагін Read More & Accordion для WordPress має уразливість, що дозволяє користувачам з рівнем Subscriber видаляти пости. Рекомендується оновлення та обмеження доступу.
CVE-2024-13639CVSS 4.3Web

Уразливість у плагіні Read More & Accordion для WordPress дозволяє несанкціоноване видалення даних

Плагін Read More & Accordion для WordPress має уразливість, що дозволяє користувачам з рівнем Subscriber видаляти пости. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
24.67%
Активно використовується
немає в KEV
Продукт
read more \& accordion

Що відомо

Плагін Read More & Accordion для WordPress має уразливість через відсутність перевірки прав у функції expmDeleteData(), що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти довільні пости 'read more'.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих даних на сайтах, що використовують плагін, а також до потенційного порушення цілісності контенту. Для власників інфраструктури це означає ризик зниження довіри користувачів і можливі репутаційні втрати.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій і обмежити доступ до функцій видалення контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки