Уразливість обходу авторизації в плагіні Modula Image Gallery для WordPress
Modula Image Gallery для WordPress має уразливість обходу авторизації, що дозволяє змінювати контент без належних прав. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 7.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Modula Image Gallery – Photo Grid & Video Gallery для WordPress має уразливість обходу авторизації у версіях до 2.13.6 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора змінювати заголовки, анотації та вміст довільних записів через REST API.
Бізнес-вплив
Уразливість може призвести до несанкціонованого редагування контенту сайту, що ставить під загрозу цілісність публікацій і довіру користувачів. Для власників інфраструктури це означає потенційні репутаційні втрати та необхідність додаткового моніторингу змін у контенті. ІТ-операторам слід враховувати ризики несанкціонованих змін при плануванні заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення неможливе, слід обмежити доступ користувачів до рівня контриб’ютора і вище, провести аудит логів REST API на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.