Уразливість у Ultimate Classified Listings для WordPress дозволяє несанкціоновану зміну даних
Уразливість у плагіні Ultimate Classified Listings дозволяє користувачам з рівнем Subscriber змінювати дані. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ultimate Classified Listings для WordPress має уразливість через відсутність перевірки прав у функції save_custom_fields, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати кастомні поля плагіна. Проблема присутня у всіх версіях до 1.7 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни даних плагіна, що потенційно впливає на цілісність інформації на сайті. Для власників веб-інфраструктури це означає ризик компрометації контенту та можливі проблеми з довірою користувачів. Рівень загрози оцінюється як середній.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію плагіна в мережі.