Уразливість у WPZOOM Social Feed Widget & Block дозволяє видаляти Instagram-зображення
Виявлено уразливість у WPZOOM Social Feed Widget для WordPress, що дозволяє користувачам видаляти Instagram-зображення без належних прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 37.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPZOOM Social Feed Widget & Block для WordPress має уразливість, що дозволяє користувачам із рівнем доступу підписника та вище видаляти всі Instagram-зображення на сайті через відсутність перевірки прав у функції wpzoom_instagram_clear_data().
Бізнес-вплив
Ця уразливість може призвести до втрати важливого візуального контенту на сайті, що негативно впливає на імідж компанії та взаємодію з користувачами. Адміністратори ризикують зіткнутися з необхідністю відновлення даних та додатковими витратами на підтримку. Вразливість має середній рівень критичності, але її слід враховувати в контексті безпеки CMS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPZOOM Social Feed Widget & Block та встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем підписника та вище, перегляньте журнали активності на предмет підозрілих дій та розгляньте можливість тимчасового відключення плагіна до виправлення.