Уразливість несанкціонованого доступу в плагіні Kadence Blocks для WordPress
Виявлено уразливість у плагіні Kadence Blocks для WordPress, що дозволяє користувачам Contributor виконувати несанкціоновані дії. Рекомендується оновлення та перевірка прав доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kadence Blocks — Page Builder Toolkit для редактора Gutenberg у WordPress має уразливість через відсутність перевірки прав доступу у функції у версіях до 3.5.32 включно. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище виконувати несанкціоновані дії.
Бізнес-вплив
Уразливість може призвести до виконання небажаних операцій користувачами з обмеженими правами, що потенційно ставить під загрозу цілісність контенту та налаштувань сайту. Для власників сайтів на WordPress це означає ризик компрометації через внутрішніх користувачів або зловмисників, які отримали доступ на рівні Contributor.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kadence Blocks та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту. Пріоритетно оцінити ризики та вжити заходів для запобігання несанкціонованим діям.