Уразливість у плагіні weDocs для WordPress дозволяє неавторизоване редагування документації
Уразливість у плагіні weDocs для WordPress дозволяє користувачам з рівнем Subscriber редагувати документи без перевірки прав. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін weDocs для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище редагувати будь-які документи без належної перевірки прав. Проблема частково виправлена у версії 2.1.16.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін або втрати важливої документації на сайтах WordPress, що використовують плагін weDocs. Це створює ризик дезінформації або порушення цілісності контенту, що може вплинути на довіру користувачів і репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна weDocs і застосувати останню версію, яка частково виправляє проблему. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, провести аудит змін документації та моніторинг логів для виявлення підозрілої активності.