Уразливість у плагіні VG WORT METIS для WordPress дозволяє несанкціоновані зміни даних
Плагін VG WORT METIS для WordPress має уразливість, що дозволяє змінювати налаштування публікацій користувачам з рівнем Subscriber і вище. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін VG WORT METIS для WordPress має уразливість через відсутність перевірки прав у функції gutenberg_save_post() у версіях до 2.0.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати обмежені налаштування публікацій.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях публікацій, що впливає на цілісність контенту сайту. Для власників інфраструктури це означає потенційний ризик порушення роботи вебресурсу та втрати довіри користувачів. Рівень загрози оцінено як середній (CVSS 4.3).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна VG WORT METIS від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію вразливих функцій.