Уразливість у плагіні Easy Image Collage для WordPress дозволяє втрату даних
Уразливість у плагіні Easy Image Collage дозволяє користувачам Contributor і вище видаляти контент публікацій. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 36.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Image Collage для WordPress має уразливість, через яку користувачі з рівнем доступу Contributor і вище можуть видаляти вміст довільних публікацій. Проблема пов’язана з відсутністю перевірки прав у функції ajax_image_collage() у версіях до 1.13.5 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливого контенту на сайтах WordPress, що використовують цей плагін. Для операторів ІТ та власників інфраструктури це означає ризик порушення цілісності даних і потенційні перебої в роботі вебресурсів. Відновлення втраченого контенту може вимагати значних ресурсів і часу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Image Collage від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна. Також варто регулярно створювати резервні копії даних.