Уразливість у плагіні Meow Gallery для WordPress дозволяє несанкціоновану зміну даних
Уразливість у плагіні Meow Gallery для WordPress дозволяє користувачам з рівнем Автор змінювати галереї без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Meow Gallery для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор і вище змінювати або створювати записи галереї без належної перевірки прав. Це пов’язано з відсутністю перевірки можливостей на REST API кінцевій точці /wp-json/meow-gallery/v1/save_shortcode у версіях до 5.4.4 включно.
Бізнес-вплив
Уразливість може призвести до несанкціонованого редагування або створення контенту галереї, що впливає на цілісність даних сайту. Це може знизити довіру користувачів і потенційно вплинути на репутацію бізнесу, який використовує цей плагін для управління мультимедійним контентом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Meow Gallery від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Автор і вище, переглянути журнали доступу для виявлення підозрілої активності та мінімізувати експозицію REST API. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.