Уразливість у плагіні Document Embedder для WordPress дозволяє неавторизоване керування документами
Високорівнева уразливість у плагіні Document Embedder для WordPress дозволяє неавторизованим користувачам керувати документами. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.6 HIGH
- EPSS
- 22.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Document Embedder для WordPress версій до 2.0.0 включно має уразливість, що дозволяє неавторизованим користувачам створювати, читати, змінювати та видаляти документи через недостатню перевірку прав доступу у кількох функціях. Це може призвести до втрати або модифікації даних.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації документів, що може вплинути на цілісність і конфіденційність інформації. Зловмисники можуть отримати контроль над документами без автентифікації, що ставить під загрозу довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.