Уразливість у плагіні Advanced Classifieds & Directory Pro для WordPress дозволяє несанкціоноване видалення медіафайлів
Уразливість у плагіні WordPress Advanced Classifieds & Directory Pro дозволяє автентифікованим користувачам видаляти медіафайли. Рекомендується оновлення та аудит доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 42.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Advanced Classifieds & Directory Pro для WordPress містить уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника або вище видаляти довільні медіафайли через відсутність перевірки прав у функції ajax_callback_delete_attachment. Проблема присутня у всіх версіях до 3.0.0 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих медіафайлів на сайті, що негативно впливає на контент і репутацію бізнесу. Адміністратори ризикують несанкціонованим видаленням даних, що може спричинити перебої у роботі вебресурсу та додаткові витрати на відновлення інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника або вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику втрати даних.