Уразливість у WP Mobile Menu дозволяє неавторизоване змінення даних
Уразливість у WP Mobile Menu (CVE-2024-2508) дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Mobile Menu для WordPress має уразливість, що дозволяє неавторизованим користувачам додавати метадані '_mobmenu_icon' до будь-яких записів через відсутність перевірки прав у функції save_menu_item_icon. Версія 2.8.4.4 містить часткове виправлення цієї проблеми.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого внесення змін у контент сайту, що впливає на цілісність даних і може знизити довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати змінений або шкідливий контент без відома адміністрації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Mobile Menu та встановити останні версії, які містять виправлення. Якщо оновлення недоступні, обмежте доступ до функцій плагіна, перегляньте журнали активності на предмет підозрілих змін і мінімізуйте експозицію сайту. Пріоритетно оцінюйте ризики та впроваджуйте додаткові заходи безпеки.