Уразливість у плагіні Accordion для WordPress дозволяє несанкціонований доступ до даних
Плагін Accordion для WordPress має уразливість, що дозволяє дублювати захищені пости. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.4 MEDIUM
- EPSS
- 38.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Accordion для WordPress містить уразливість, що дозволяє користувачам з правами контриб'ютора та вище дублювати будь-які пости, включно з захищеними паролем. Це пов’язано з відсутністю перевірки прав у функції 'accordions_duplicate_post_as_draft' у версіях до 2.2.96 включно.
Бізнес-вплив
Уразливість може призвести до розкриття конфіденційного вмісту захищених паролем постів, що ставить під загрозу безпеку інформації на сайтах, які використовують цей плагін. Для операторів IT та власників інфраструктури це означає потенційний ризик витоку даних та необхідність оперативного реагування для захисту контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Accordion від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче контриб'ютора, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.