Уразливість у Responsive Accordion Slider для WordPress дозволяє змінювати метадані зображень слайдера
Уразливість у Responsive Accordion Slider дозволяє користувачам Contributor змінювати метадані зображень слайдера. Рекомендується оновлення плагіна та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Responsive Accordion Slider для WordPress має уразливість через відсутність перевірки прав у функції resp_accordion_silder_save_images, що дозволяє користувачам з рівнем Contributor і вище змінювати метадані зображень слайдера, такі як заголовки, описи, альтернативний текст і посилання.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін контенту слайдера на сайті, що впливає на якість відображення та може підірвати довіру користувачів. Для власників сайтів на WordPress це означає потенційний ризик маніпуляцій з візуальним контентом без необхідних прав, що може зашкодити бренду або викликати проблеми з відповідністю політикам безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Responsive Accordion Slider і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище до функцій редагування слайдера, переглянути журнали змін метаданих зображень і посилити моніторинг активності користувачів для виявлення підозрілих дій.