Уразливість Mollie Forms у WordPress дозволяє дублювати пости без належних прав
Уразливість у Mollie Forms (до версії 2.6.3) дозволяє користувачам із правами підписника дублювати пости без належної перевірки прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.59%
- Активно використовується
- немає в KEV
- Продукт
- mollie forms
Що відомо
Плагін Mollie Forms для WordPress має уразливість, що дозволяє автентифікованим користувачам із правами підписника або вище дублювати довільні пости та сторінки через відсутність перевірки прав у функції duplicateForm. Уразливість присутня у версіях до 2.6.3 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого дублювання контенту, що може вплинути на цілісність і управління веб-сайтом. Для власників інфраструктури це означає потенційне збільшення обсягу даних і можливі проблеми з контролем версій контенту, що може ускладнити адміністрування сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mollie Forms від розробника wobbie та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та впровадити моніторинг для виявлення спроб дублювання контенту.