Уразливість у плагіні Comment Images Reloaded для WordPress дозволяє несанкціоноване видалення медіафайлів

Уразливість у плагіні Comment Images Reloaded дозволяє користувачам з рівнем Subscriber видаляти медіафайли. Рекомендується оновлення та обмеження доступу.
CVE-2024-5856CVSS 4.3Web

Уразливість у плагіні Comment Images Reloaded для WordPress дозволяє несанкціоноване видалення медіафайлів

Уразливість у плагіні Comment Images Reloaded дозволяє користувачам з рівнем Subscriber видаляти медіафайли. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
32.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Comment Images Reloaded для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти довільні медіафайли через відсутність перевірки прав на AJAX-дію cir_delete_image. Уразливість присутня у всіх версіях до 2.2.1 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих медіафайлів на сайті, що впливає на цілісність контенту та може порушити роботу вебресурсу. Адміністратори ризикують втратити контроль над медіаконтентом, що може негативно вплинути на користувацький досвід і репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Comment Images Reloaded від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій видалення медіафайлів, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки