Уразливість у Media Library Assistant для WordPress дозволяє неавторизовану зміну даних
Уразливість у Media Library Assistant дозволяє змінювати таксономічні терміни без перевірки прав. Оновіть плагін для безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Media Library Assistant для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати таксономічні терміни вкладень без належної перевірки прав. Проблема присутня у всіх версіях до 3.33 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у метаданих медіафайлів, що впливає на цілісність контенту та може порушити роботу вебсайту. Для ІТ-операторів важливо врахувати ризики зміни таксономії, що може ускладнити управління контентом і пошук інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Media Library Assistant від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Subscriber, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних ресурсах.