Уразливість обходу авторизації в плагіні Kadence Blocks для WordPress
Уразливість Kadence Blocks дозволяє контриб'юторам завантажувати файли без перевірки прав. Оновіть плагін для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kadence Blocks для WordPress має уразливість обходу авторизації у версіях до 3.6.3 включно. Це дозволяє користувачам з рівнем доступу не нижче контриб'ютора завантажувати зображення через REST API, обходячи перевірку прав на завантаження файлів.
Бізнес-вплив
Уразливість може призвести до несанкціонованого додавання медіафайлів у бібліотеку WordPress, що створює ризики для безпеки контенту та може бути використано для розповсюдження шкідливих файлів. Власники сайтів повинні враховувати можливі наслідки для цілісності та безпеки своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kadence Blocks та встановити останню версію, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити права користувачів з рівнем доступу контриб'ютора і вище, переглянути логи завантажень та зменшити експозицію REST API. Пріоритезуйте оновлення для усунення ризику.