Уразливість у плагіні Page Duplicator для WordPress дозволяє неавторизоване дублювання сторінок
Виявлено уразливість у плагіні Page Duplicator для WordPress, що дозволяє неавторизоване дублювання сторінок. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.59%
- Активно використовується
- немає в KEV
- Продукт
- page duplicator
Що відомо
Плагін Page Duplicator для WordPress має уразливість через відсутність перевірки прав у функції duplicate_dat_page(), що дозволяє неавторизованим користувачам дублювати довільні пости та сторінки. Проблема присутня у всіх версіях до 0.1.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого створення копій контенту на сайті, що може вплинути на цілісність даних та ускладнити управління контентом. Для власників веб-інфраструктури це означає потенційний ризик порушення політик безпеки та додаткове навантаження на адміністрування сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі випуску патчів. Якщо оновлення відсутні, слід обмежити доступ до функцій дублювання сторінок, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна шляхом обмеження прав користувачів.