Уразливість у плагіні Media Library Folders для WordPress дозволяє несанкціонований доступ

Уразливість у плагіні Media Library Folders дозволяє несанкціонований доступ користувачам з рівнем підписника. Рекомендується оновлення та обмеження доступу.
CVE-2024-7858CVSS 6.3Web

Уразливість у плагіні Media Library Folders для WordPress дозволяє несанкціонований доступ

Уразливість у плагіні Media Library Folders дозволяє несанкціонований доступ користувачам з рівнем підписника. Рекомендується оновлення та обмеження доступу.

CVSS
6.3 MEDIUM
EPSS
25.52%
Активно використовується
немає в KEV
Продукт
media library folders

Що відомо

Плагін Media Library Folders для WordPress має уразливість через відсутність перевірок прав доступу в кількох AJAX-функціях, що дозволяє користувачам з рівнем підписника та вище виконувати дії з керування медіафайлами та папками. Уразливість присутня у всіх версіях до 8.2.3 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого управління медіаконтентом і налаштуваннями сайту, що створює ризики для цілісності та безпеки вебресурсу. Адміністратори можуть зіткнутися з неочікуваними змінами у медіабібліотеці, що вплине на роботу сайту та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище до функцій медіабібліотеки, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки