Уразливість у плагіні Frontend Post Submission Manager Lite дозволяє неавторизоване видалення файлів
Уразливість у плагіні Frontend Post Submission Manager Lite дозволяє неавторизоване видалення файлів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frontend Post Submission Manager Lite для WordPress має уразливість через неправильну перевірку авторизації у функції 'media_delete_action' у версіях до 1.2.6 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні вкладення.
Бізнес-вплив
Уразливість може призвести до втрати важливих даних через несанкціоноване видалення файлів, що негативно впливає на цілісність контенту вебсайту. Власники інфраструктури повинні враховувати ризик втрати інформації та можливі перебої у роботі сервісів, що використовують цей плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Frontend Post Submission Manager Lite та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій видалення медіафайлів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості.