Уразливість у Responsive Accordion Slider для WordPress дозволяє змінювати метадані зображень слайдера

Уразливість у Responsive Accordion Slider дозволяє користувачам Contributor змінювати метадані зображень слайдера. Рекомендується оновлення плагіна та контроль доступу.
CVE-2026-0635CVSS 4.3Web

Уразливість у Responsive Accordion Slider для WordPress дозволяє змінювати метадані зображень слайдера

Уразливість у Responsive Accordion Slider дозволяє користувачам Contributor змінювати метадані зображень слайдера. Рекомендується оновлення плагіна та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
14.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Responsive Accordion Slider для WordPress має уразливість через відсутність перевірки прав у функції resp_accordion_silder_save_images, що дозволяє користувачам з рівнем Contributor і вище змінювати метадані зображень слайдера, такі як заголовки, описи, альтернативний текст і посилання.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін контенту слайдера на сайті, що впливає на якість відображення та може підірвати довіру користувачів. Для власників сайтів на WordPress це означає потенційний ризик маніпуляцій з візуальним контентом без необхідних прав, що може зашкодити бренду або викликати проблеми з відповідністю політикам безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Responsive Accordion Slider і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище до функцій редагування слайдера, переглянути журнали змін метаданих зображень і посилити моніторинг активності користувачів для виявлення підозрілих дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки