Уразливість у плагіні Media Library Folders для WordPress дозволяє змінювати налаштування без авторизації
Уразливість у плагіні Media Library Folders дозволяє користувачам з рівнем Автор змінювати налаштування плагіна. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.72%
- Активно використовується
- немає в KEV
- Продукт
- media library folders
Що відомо
Плагін Media Library Folders для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор та вище змінювати налаштування плагіна через відсутність перевірки прав на кількох AJAX діях. Це може вплинути на налаштування, такі як блокування IP-адрес.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін Media Library Folders, ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на безпеку, наприклад, через зміну правил блокування IP. Це підвищує ризик компрометації сайту або обходу існуючих заходів безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Автор, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію плагіна. Важливо також контролювати права доступу та регулярно перевіряти конфігурацію безпеки.