Уразливість HT Mega для WordPress дозволяє несанкціоновані зміни та втрату даних
Уразливість у плагіні HT Mega для WordPress дозволяє користувачам з Contributor-правами видаляти файли та контент. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.38%
- Активно використовується
- немає в KEV
- Продукт
- ht mega
Що відомо
Плагін HT Mega – Absolute Addons For Elementor для WordPress має уразливість в перевірці прав доступу функції ajax_trash_templates у версіях до 2.9.1 включно. Це дозволяє користувачам з рівнем Contributor і вище видаляти довільні файли вкладень та переміщувати пости, сторінки і шаблони до кошика.
Бізнес-вплив
Уразливість може призвести до втрати важливих даних і порушення цілісності контенту сайту, що негативно впливає на репутацію та роботу бізнесу. Адміністратори ризикують зіткнутися з несанкціонованим видаленням файлів і контенту, що потребує швидкого реагування для мінімізації збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна HT Mega від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи.