Уразливість у плагіні Page Builder: Pagelayer дозволяє несанкціоновану публікацію постів
Уразливість у плагіні Pagelayer дозволяє користувачам з Contributor-права обходити модерацію та публікувати пости без дозволу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.87%
- Активно використовується
- немає в KEV
- Продукт
- pagelayer
Що відомо
Плагін Page Builder: Pagelayer для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище обходити модерацію постів та публікувати їх без дозволу. Проблема пов’язана з недостатньою перевіркою у функції pagelayer_save_content() у версіях до 1.9.8 включно.
Бізнес-вплив
Ця уразливість може призвести до публікації неперевіреного контенту на сайті, що загрожує репутації та безпеці вебресурсу. Адміністратори можуть зіткнутися з необхідністю додаткової перевірки вмісту та потенційним збільшенням ризику компрометації сайту через несанкціоновані публікації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, ретельно контролювати публікації та переглядати журнали активності для виявлення підозрілих дій.