Уразливість у плагіні Page Duplicator для WordPress дозволяє неавторизоване дублювання сторінок

Виявлено уразливість у плагіні Page Duplicator для WordPress, що дозволяє неавторизоване дублювання сторінок. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2024-1368CVSS 5.3Web

Уразливість у плагіні Page Duplicator для WordPress дозволяє неавторизоване дублювання сторінок

Виявлено уразливість у плагіні Page Duplicator для WordPress, що дозволяє неавторизоване дублювання сторінок. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
5.3 MEDIUM
EPSS
34.59%
Активно використовується
немає в KEV
Продукт
page duplicator

Що відомо

Плагін Page Duplicator для WordPress має уразливість через відсутність перевірки прав у функції duplicate_dat_page(), що дозволяє неавторизованим користувачам дублювати довільні пости та сторінки. Проблема присутня у всіх версіях до 0.1.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого створення копій контенту на сайті, що може вплинути на цілісність даних та ускладнити управління контентом. Для власників веб-інфраструктури це означає потенційний ризик порушення політик безпеки та додаткове навантаження на адміністрування сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі випуску патчів. Якщо оновлення відсутні, слід обмежити доступ до функцій дублювання сторінок, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки