Уразливість у плагіні Multicollab для WordPress дозволяє неавторизоване додавання коментарів
Плагін Multicollab для WordPress має уразливість, що дозволяє додавати коментарі без належних прав. Рекомендовано оновити плагін та посилити контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Multicollab для WordPress має уразливість через відсутність перевірки прав у функції 'cf_add_comment' у версіях до 5.2 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище додавати коментарі до будь-яких співпраць без належного дозволу.
Бізнес-вплив
Уразливість може призвести до несанкціонованого внесення змін у контент співпраць, що може вплинути на цілісність інформації та довіру користувачів. Для власників веб-ресурсів на WordPress це означає потенційний ризик компрометації редакційних процесів і необхідність посилення контролю доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Multicollab і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих коментарів і впровадити додаткові заходи контролю доступу.