Уразливість Insecure Direct Object Reference у плагіні Total Book Project для WordPress
Insecure Direct Object Reference у Total Book Project плагіні WordPress дозволяє автентифікованим користувачам змінювати чужі книги. Рекомендації щодо захисту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 9.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Total Book Project для WordPress має уразливість Insecure Direct Object Reference у версіях до 1.0 включно, що дозволяє автентифікованим користувачам з рівнем Contributor і вище змінювати, видаляти або створювати розділи у чужих книгах через відсутність перевірки ключів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін контенту у плагіні, що впливає на цілісність даних і може порушити роботу вебсайту. Для операторів ІТ та власників інфраструктури це означає потенційний ризик втрати контролю над контентом та необхідність посилення контролю доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.