Уразливість у Word Replacer Pro дозволяє неавторизоване змінення даних
Уразливість у Word Replacer Pro дозволяє неавторизоване змінення даних на сайтах WordPress. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.35%
- Активно використовується
- немає в KEV
- Продукт
- word replacer pro
Що відомо
Плагін Word Replacer Pro для WordPress має уразливість через відсутність перевірки прав у функції word_replacer_ultra(), що дозволяє неавторизованим користувачам змінювати вміст сайту. Проблема присутня у всіх версіях до 1.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого редагування контенту на сайті, що впливає на довіру користувачів та цілісність інформації. Власники сайтів і ІТ-оператори повинні враховувати ризик компрометації даних та можливі репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту. Пріоритетно контролюйте права доступу користувачів.