Уразливість у плагіні Gutenberg Blocks with AI дозволяє публікацію постів без затвердження
Плагін Gutenberg Blocks with AI має уразливість, що дозволяє публікувати пости без затвердження. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutenberg Blocks with AI by Kadence WP для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище публікувати пости без проходження стандартного процесу затвердження. Це пов’язано з неправильною перевіркою прав доступу в REST API, що може призвести до обходу контролю публікації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до публікації неперевіреного контенту, що впливає на якість і безпеку сайту. Це може створити ризики для репутації та призвести до появи небажаного або шкідливого контенту без належного контролю. ІТ-операторам слід звернути увагу на цей ризик і вжити заходів для його мінімізації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutenberg Blocks with AI від Kadence WP та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали активності на предмет підозрілих публікацій та розглянути тимчасове відключення плагіна до виправлення уразливості.