Уразливість у плагіні Media Library Folders для WordPress дозволяє несанкціонований доступ
Уразливість у плагіні Media Library Folders дозволяє несанкціонований доступ користувачам з рівнем підписника. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 25.52%
- Активно використовується
- немає в KEV
- Продукт
- media library folders
Що відомо
Плагін Media Library Folders для WordPress має уразливість через відсутність перевірок прав доступу в кількох AJAX-функціях, що дозволяє користувачам з рівнем підписника та вище виконувати дії з керування медіафайлами та папками. Уразливість присутня у всіх версіях до 8.2.3 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого управління медіаконтентом і налаштуваннями сайту, що створює ризики для цілісності та безпеки вебресурсу. Адміністратори можуть зіткнутися з неочікуваними змінами у медіабібліотеці, що вплине на роботу сайту та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище до функцій медіабібліотеки, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.