Уразливість у плагіні Accessiy By CodeConfig Accessibility для WordPress дозволяє неавторизоване створення сторінок
Плагін Accessiy By CodeConfig Accessibility для WordPress має уразливість, що дозволяє створювати сторінки без авторизації. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Accessiy By CodeConfig Accessibility для WordPress версій до 1.0.0 включно має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище створювати довільні опубліковані сторінки без належної перевірки авторизації. Це пов’язано з відсутністю перевірок можливостей у функції Settings::createPage().
Бізнес-вплив
Уразливість може призвести до несанкціонованого створення контенту на сайті, що може вплинути на репутацію компанії, викликати плутанину серед користувачів або бути використано для розміщення шкідливого контенту. Власники інфраструктури повинні врахувати потенційні ризики для цілісності вебресурсів і контролювати права доступу користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при доступності. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій і обмежити доступ до AJAX-дій, пов’язаних із створенням сторінок. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків для вашої організації.