Уразливість у плагіні Find Unused Images для WordPress дозволяє неавторизоване видалення даних
Уразливість у плагіні Find Unused Images дозволяє неавторизоване видалення зображень сайту. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.8%
- Активно використовується
- немає в KEV
- Продукт
- find unused images
Що відомо
Плагін Find Unused Images для WordPress має уразливість через відсутність перевірки прав доступу у функціях fui_delete_image() та fui_delete_all_images() у версіях до 1.0.7 включно. Це дозволяє неавторизованим зловмисникам видаляти всі вкладення сайту.
Бізнес-вплив
Уразливість може призвести до втрати важливих медіафайлів сайту, що негативно впливає на контент та функціональність вебресурсу. Власники сайтів ризикують порушенням роботи та репутації через можливе видалення всіх зображень без авторизації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.