Уразливість у WP Filter & Combine RSS Feeds дозволяє змінювати дані без авторизації
Уразливість у плагіні WP Filter & Combine RSS Feeds дозволяє користувачам Contributor видаляти RSS-стрічки. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Filter & Combine RSS Feeds для WordPress має уразливість через відсутність перевірки прав у функції post_listing_page(), що дозволяє користувачам з рівнем Contributor і вище видаляти RSS-стрічки. Уразливість присутня у всіх версіях до 0.4 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого видалення RSS-стрічок, що впливає на цілісність контенту сайту та може порушити роботу інформаційних потоків. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити важливі дані та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.