Уразливість у плагіні Image Watermark для WordPress дозволяє несанкціоновану зміну водяних знаків
Уразливість у плагіні Image Watermark для WordPress дозволяє користувачам з правами підписника змінювати водяні знаки на зображеннях без дозволу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Image Watermark для WordPress має уразливість через відсутність перевірки прав у функції watermark_action_ajax(), що дозволяє користувачам з рівнем доступу підписника та вище додавати або видаляти водяні знаки на зображеннях без відповідних дозволів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни контенту на сайті, що впливає на цілісність зображень і може зашкодити репутації бренду. Адміністратори сайтів, які використовують цей плагін, ризикують втратити контроль над візуальним контентом, що може вплинути на довіру користувачів та бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Image Watermark від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з правами підписника і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати ризики шляхом зменшення експозиції плагіна.