Уразливість у плагіні Block Editor Gallery Slider для WordPress дозволяє несанкціоновану зміну даних
Плагін Block Editor Gallery Slider для WordPress дозволяє змінювати дані без належних прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Block Editor Gallery Slider для WordPress має уразливість через відсутність перевірки прав у функції classic_gallery_slider_options() у версіях до 1.1.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати метадані постів.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у метаданих публікацій, що може вплинути на цілісність контенту та викликати проблеми з управлінням сайтом. Для власників сайтів на WordPress це означає потенційний ризик втрати контролю над частиною даних, особливо якщо користувачі мають підписницький рівень доступу або вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Block Editor Gallery Slider і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін та зменшити експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.