Уразливість у плагіні AI Autotagger для WordPress дозволяє несанкціоновану зміну таксономій
Плагін AI Autotagger для WordPress дозволяє користувачам Contributor змінювати теги та категорії без перевірки прав. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Tag, Category, and Taxonomy Manager – AI Autotagger з OpenAI для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище змінювати теги та категорії будь-яких публікацій без належної перевірки прав. Це може призвести до несанкціонованого додавання або видалення таксономічних термінів.
Бізнес-вплив
Для власників вебсайтів на WordPress ця уразливість може спричинити зміну контенту, що впливає на організацію та пошукову оптимізацію сайту. Зловмисники з обліковими записами Contributor і вище можуть маніпулювати категоріями та тегами, що може порушити цілісність даних і довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали змін таксономій і контролюйте активність користувачів з рівнем Contributor і вище. Пріоритетно оцінюйте ризики та впроваджуйте додаткові заходи безпеки.