Уразливість у плагіні Yoast Duplicate Post для WordPress дозволяє несанкціоноване модифікування даних
Уразливість у плагіні Yoast Duplicate Post дозволяє несанкціоноване дублювання та зміну постів у WordPress. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Yoast Duplicate Post для WordPress містить уразливість, що дозволяє користувачам з рівнем Contributor і вище дублювати будь-які пости, включно з приватними, чернетками та видаленими. Користувачі з рівнем Author і вище можуть перезаписувати опубліковані пости через функцію Rewrite & Republish.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого дублювання та зміни контенту на сайті, що ставить під загрозу цілісність інформації та може порушити роботу вебресурсу. Адміністратори ризикують втратити контроль над публікаціями, що може негативно вплинути на репутацію та безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Yoast Duplicate Post та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Contributor і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.