Уразливість у плагіні YouTube Video Gallery для WordPress дозволяє неавторизоване створення контенту
Уразливість у плагіні YouTube Video Gallery для WordPress дозволяє неавторизованим користувачам створювати довільний контент. Оновіть плагін для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.05%
- Активно використовується
- немає в KEV
- Продукт
- youtube video gallery
Що відомо
Плагін YouTube Video Gallery для WordPress має уразливість, що дозволяє неавторизованим користувачам створювати довільні пости або сторінки через відсутність перевірки прав у функції emd_form_builder_lite_submit_form. Проблема присутня у всіх версіях до 3.3.6 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого додавання контенту на сайти, що використовують плагін, що загрожує цілісності даних і репутації. Адміністратори ризикують отримати спам, фішингові сторінки або інший шкідливий контент, який може вплинути на довіру користувачів і пошукову оптимізацію.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника emarketdesign і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції форми, переглянути журнали активності на предмет підозрілих дій і мінімізувати публічний доступ до адміністративних функцій сайту.