Уразливість у плагіні Comment Images Reloaded для WordPress дозволяє несанкціоноване видалення медіафайлів
Уразливість у плагіні Comment Images Reloaded дозволяє користувачам з рівнем Subscriber видаляти медіафайли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Comment Images Reloaded для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти довільні медіафайли через відсутність перевірки прав на AJAX-дію cir_delete_image. Уразливість присутня у всіх версіях до 2.2.1 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих медіафайлів на сайті, що впливає на цілісність контенту та може порушити роботу вебресурсу. Адміністратори ризикують втратити контроль над медіаконтентом, що може негативно вплинути на користувацький досвід і репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Comment Images Reloaded від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій видалення медіафайлів, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна.