Уразливість у WP Cookie Consent дозволяє неавторизоване видалення контенту
Уразливість у WP Cookie Consent (до версії 4.0.7) дозволяє неавторизованим користувачам видаляти пости та сторінки WordPress. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 14.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Cookie Consent для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти пости, сторінки та вкладення через відсутність перевірки прав у функції gdpr_delete_policy_data. Проблема присутня у всіх версіях до 4.0.7 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливого контенту на сайті, що негативно впливає на репутацію та доступність інформації. Власники сайтів ризикують несанкціонованим видаленням даних, що може спричинити перебої в роботі та додаткові витрати на відновлення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Cookie Consent та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та посилити контроль доступу до адміністративної панелі WordPress.