Уразливість у Media Library Assistant для WordPress дозволяє неавторизовану зміну даних

Уразливість у Media Library Assistant дозволяє змінювати таксономічні терміни без перевірки прав. Оновіть плагін для безпеки сайту.
CVE-2026-3072CVSS 4.3Web

Уразливість у Media Library Assistant для WordPress дозволяє неавторизовану зміну даних

Уразливість у Media Library Assistant дозволяє змінювати таксономічні терміни без перевірки прав. Оновіть плагін для безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
9.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Media Library Assistant для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати таксономічні терміни вкладень без належної перевірки прав. Проблема присутня у всіх версіях до 3.33 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у метаданих медіафайлів, що впливає на цілісність контенту та може порушити роботу вебсайту. Для ІТ-операторів важливо врахувати ризики зміни таксономії, що може ускладнити управління контентом і пошук інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Media Library Assistant від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Subscriber, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних ресурсах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки