Уразливість у плагіні Folders для WordPress дозволяє несанкціоновану заміну медіафайлів
Плагін Folders для WordPress має уразливість, що дозволяє заміну медіафайлів користувачам з рівнем Автор і вище. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Folders – Unlimited Folders to Organize Media Library для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор і вище замінювати довільні медіафайли без належної перевірки авторизації. Проблема присутня у версіях до 3.1.5 включно.
Бізнес-вплив
Ця уразливість може призвести до заміни важливих медіафайлів у бібліотеці WordPress, що може вплинути на цілісність контенту та репутацію сайту. Для ІТ-операторів це означає необхідність контролю доступу та моніторингу змін у медіафайлах, щоб уникнути потенційних інцидентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів з рівнем Автор і вище, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна в мережі.