Уразливість у плагіні ACF On-The-Go для WordPress дозволяє несанкціоновану зміну даних
Уразливість у плагіні ACF On-The-Go дозволяє користувачам з рівнем підписника змінювати дані WordPress без авторизації. Рекомендується оновлення та аудит доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 28.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ACF On-The-Go для WordPress має уразливість через відсутність перевірки прав у функції acfg_update_fields(), що дозволяє користувачам з рівнем доступу підписника та вище змінювати заголовки постів, описи та значення ACF.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни контенту сайту, що впливає на цілісність даних і довіру користувачів. Власники сайтів на WordPress повинні врахувати ризики зміни важливої інформації, що може вплинути на репутацію та функціональність ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ACF On-The-Go та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення уразливості.