Уразливість у плагіні Read more By Adam для WordPress дозволяє несанкціоноване видалення даних
Плагін Read more By Adam для WordPress дозволяє користувачам з рівнем Subscriber видаляти кнопки «читати далі» через відсутність перевірки прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Read more By Adam для WordPress має уразливість через відсутність перевірки прав у функції deleteRm(), що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти кнопки «читати далі». Ця проблема присутня у всіх версіях до 1.1.8 включно.
Бізнес-вплив
Уразливість може призвести до несанкціонованого видалення елементів інтерфейсу сайту, що впливає на користувацький досвід і цілісність контенту. Для операторів ІТ та власників інфраструктури це означає необхідність контролю доступу та швидкого реагування, щоб уникнути потенційних порушень функціональності сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи контролю доступу.