Уразливість у Permalink Manager Lite дозволяє змінювати посилання без належних прав

Permalink Manager Lite має уразливість, що дозволяє змінювати посилання без перевірки прав. Рекомендується оновлення та контроль доступу.
CVE-2024-2538CVSS 5.4CMS

Уразливість у Permalink Manager Lite дозволяє змінювати посилання без належних прав

Permalink Manager Lite має уразливість, що дозволяє змінювати посилання без перевірки прав. Рекомендується оновлення та контроль доступу.

CVSS
5.4 MEDIUM
EPSS
43.68%
Активно використовується
немає в KEV
Продукт
permalink manager lite

Що відомо

Плагін Permalink Manager Lite для WordPress має уразливість, що дозволяє користувачам з правами автора і вище змінювати постійні посилання на публікації без належної перевірки прав доступу. Проблема присутня у всіх версіях до 2.4.3.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін URL-адрес контенту на сайті, що впливає на цілісність даних і може порушити SEO-індексацію. Для власників сайтів на WordPress це означає потенційні проблеми з репутацією та функціональністю вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем автора і вище, перегляньте журнали змін посилань і контролюйте активність користувачів для виявлення підозрілих дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки