Уразливість у Word Replacer Pro дозволяє неавторизоване змінення даних

Уразливість у Word Replacer Pro дозволяє неавторизоване змінення даних на сайтах WordPress. Рекомендації щодо захисту та оновлення.
CVE-2024-1733CVSS 5.3Web

Уразливість у Word Replacer Pro дозволяє неавторизоване змінення даних

Уразливість у Word Replacer Pro дозволяє неавторизоване змінення даних на сайтах WordPress. Рекомендації щодо захисту та оновлення.

CVSS
5.3 MEDIUM
EPSS
36.35%
Активно використовується
немає в KEV
Продукт
word replacer pro

Що відомо

Плагін Word Replacer Pro для WordPress має уразливість через відсутність перевірки прав у функції word_replacer_ultra(), що дозволяє неавторизованим користувачам змінювати вміст сайту. Проблема присутня у всіх версіях до 1.0 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого редагування контенту на сайті, що впливає на довіру користувачів та цілісність інформації. Власники сайтів і ІТ-оператори повинні враховувати ризик компрометації даних та можливі репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту. Пріоритетно контролюйте права доступу користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки