Уразливість у плагіні Meta-box GalleryMeta для WordPress дозволяє неавторизовану зміну даних
Уразливість у плагіні Meta-box GalleryMeta для WordPress дозволяє користувачам з рівнем Автор створювати та публікувати галереї без перевірки прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Meta-box GalleryMeta для WordPress має уразливість через відсутність перевірки прав доступу для типу запису 'mb_gallery' у версіях до 3.0.1 включно. Це дозволяє користувачам з рівнем доступу Автор і вище створювати та публікувати галереї без відповідних дозволів.
Бізнес-вплив
Уразливість може призвести до несанкціонованого створення та публікації контенту на сайті, що може вплинути на репутацію та довіру користувачів. Адміністратори сайтів на WordPress, що використовують цей плагін, ризикують отримати небажаний контент, що може порушити політику безпеки або призвести до подальших атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Meta-box GalleryMeta від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Автор і вище, ретельно перевіряти журнали активності та зменшити експозицію сайту. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.