Уразливість у плагіні Read more By Adam для WordPress дозволяє несанкціоноване видалення даних

Плагін Read more By Adam для WordPress дозволяє користувачам з рівнем Subscriber видаляти кнопки «читати далі» через відсутність перевірки прав.
CVE-2024-9187CVSS 4.3Web

Уразливість у плагіні Read more By Adam для WordPress дозволяє несанкціоноване видалення даних

Плагін Read more By Adam для WordPress дозволяє користувачам з рівнем Subscriber видаляти кнопки «читати далі» через відсутність перевірки прав.

CVSS
4.3 MEDIUM
EPSS
18.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Read more By Adam для WordPress має уразливість через відсутність перевірки прав у функції deleteRm(), що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти кнопки «читати далі». Ця проблема присутня у всіх версіях до 1.1.8 включно.

Бізнес-вплив

Уразливість може призвести до несанкціонованого видалення елементів інтерфейсу сайту, що впливає на користувацький досвід і цілісність контенту. Для операторів ІТ та власників інфраструктури це означає необхідність контролю доступу та швидкого реагування, щоб уникнути потенційних порушень функціональності сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки