Уразливість у Woo Slider Pro дозволяє неавторизоване видалення даних
Уразливість у Woo Slider Pro для WordPress дозволяє користувачам з мінімальним доступом видаляти пости. Рекомендується оновити плагін та обмежити права.
- CVSS
- 6.5 MEDIUM
- EPSS
- 13.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Woo Slider Pro для WordPress має уразливість через відсутність перевірки прав доступу в AJAX-дії woo_slide_pro_delete_draft_preview. Це дозволяє користувачам з рівнем доступу Subscriber і вище видаляти довільні пости.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують Woo Slider Pro, ця уразливість може призвести до втрати контенту через несанкціоноване видалення постів. Зловмисники з мінімальним рівнем доступу можуть порушити цілісність даних, що негативно впливає на репутацію та функціональність ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Woo Slider Pro від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та розглянути тимчасове відключення плагіна для зниження ризику.