Уразливість у плагіні Image Watermark для WordPress дозволяє несанкціоновану зміну водяних знаків

Уразливість у плагіні Image Watermark для WordPress дозволяє користувачам з правами підписника змінювати водяні знаки на зображеннях без дозволу.
CVE-2024-1994CVSS 4.3CMS

Уразливість у плагіні Image Watermark для WordPress дозволяє несанкціоновану зміну водяних знаків

Уразливість у плагіні Image Watermark для WordPress дозволяє користувачам з правами підписника змінювати водяні знаки на зображеннях без дозволу.

CVSS
4.3 MEDIUM
EPSS
26.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Image Watermark для WordPress має уразливість через відсутність перевірки прав у функції watermark_action_ajax(), що дозволяє користувачам з рівнем доступу підписника та вище додавати або видаляти водяні знаки на зображеннях без відповідних дозволів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни контенту на сайті, що впливає на цілісність зображень і може зашкодити репутації бренду. Адміністратори сайтів, які використовують цей плагін, ризикують втратити контроль над візуальним контентом, що може вплинути на довіру користувачів та бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Image Watermark від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з правами підписника і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати ризики шляхом зменшення експозиції плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки