Уразливість у плагіні WP Duplicate Page дозволяє несанкціоноване дублювання контенту
Плагін WP Duplicate Page для WordPress має уразливість, що дозволяє дублювати пости та замовлення WooCommerce без належних перевірок прав користувачів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 13.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Duplicate Page для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище дублювати пости, сторінки та замовлення WooCommerce HPOS без належних перевірок прав. Це може призвести до розкриття конфіденційної інформації та дублювання виконання замовлень.
Бізнес-вплив
Для власників вебсайтів на WordPress із встановленим плагіном WP Duplicate Page існує ризик несанкціонованого дублювання контенту та замовлень WooCommerce, що може спричинити витік даних і порушення бізнес-процесів. Зловмисники з правами Contributor і вище можуть обійти обмеження ролей, що підвищує ризик внутрішніх атак і зловживань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Duplicate Page від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути налаштування ролей у плагіні, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.