Уразливість у плагіні Motors для WordPress дозволяє неавторизовану зміну даних
Плагін Motors для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати пости. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.38%
- Активно використовується
- немає в KEV
- Продукт
- motors - car dealer\, classifieds \& listing
Що відомо
Плагін Motors – Car Dealer, Classifieds & Listing для WordPress містить уразливість, що дозволяє неавторизованим користувачам змінювати дані через відсутність перевірки прав у функції stm_edit_delete_user_car. Це дає змогу знімати з публікації довільні пости та сторінки.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Motors існує ризик несанкціонованого приховування контенту, що може вплинути на репутацію та доступність інформації. Уразливість середньої критичності (CVSS 5.3) може призвести до втрати контролю над публікаціями без необхідної автентифікації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Motors від розробника stylemixthemes та встановити їх. Якщо оновлення недоступні, обмежте доступ до функцій плагіна, перегляньте журнали активності на предмет підозрілих дій і мінімізуйте публічний доступ до адміністративних функцій сайту.