Уразливість у Permalink Manager Lite дозволяє змінювати посилання без належних прав
Permalink Manager Lite має уразливість, що дозволяє змінювати посилання без перевірки прав. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 43.68%
- Активно використовується
- немає в KEV
- Продукт
- permalink manager lite
Що відомо
Плагін Permalink Manager Lite для WordPress має уразливість, що дозволяє користувачам з правами автора і вище змінювати постійні посилання на публікації без належної перевірки прав доступу. Проблема присутня у всіх версіях до 2.4.3.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін URL-адрес контенту на сайті, що впливає на цілісність даних і може порушити SEO-індексацію. Для власників сайтів на WordPress це означає потенційні проблеми з репутацією та функціональністю вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем автора і вище, перегляньте журнали змін посилань і контролюйте активність користувачів для виявлення підозрілих дій.