Уразливість у плагіні Envira Photo Gallery для WordPress дозволяє несанкціоновану зміну даних
Плагін Envira Photo Gallery для WordPress має уразливість, що дозволяє автентифікованим користувачам змінювати дані без належних прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 7.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Envira Photo Gallery для WordPress має уразливість через відсутність перевірки прав доступу на REST API '/envira-convert/v1/bulk-convert'. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора конвертувати галереї у Envira галереї без належних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованої модифікації контенту на сайтах WordPress, що використовують цей плагін. Це створює ризик порушення цілісності даних і потенційно впливає на репутацію та довіру користувачів. Адміністратори повинні оцінити рівень доступу користувачів і можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Envira Photo Gallery від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем контриб’ютора і вище до функцій конвертації галерей, перегляньте журнали активності на предмет підозрілих дій і застосуйте загальні заходи з безпеки для зменшення впливу уразливості.