Уразливість у плагіні ACF Photo Gallery Field для WordPress дозволяє несанкціоновану зміну даних
Плагін ACF Photo Gallery Field для WordPress дозволяє несанкціоновану зміну медіаданих через відсутність перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ACF Photo Gallery Field для WordPress має уразливість через відсутність перевірки прав у функції acf_photo_gallery_edit_save, що дозволяє користувачам з рівнем доступу підписника і вище змінювати заголовки, підписи та метадані медіафайлів. Уразливість присутня у всіх версіях до 3.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни медіаконтенту на сайті, що впливає на цілісність і достовірність інформації. Для власників сайтів на WordPress це може означати ризик втрати довіри користувачів та потенційні проблеми з безпекою контенту. ІТ-операторам слід враховувати можливість зловмисних змін медіафайлів навіть від користувачів з обмеженими правами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ACF Photo Gallery Field і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права доступу користувачів до мінімально необхідних, переглянути журнали змін медіафайлів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення уразливості.