Уразливість у плагіні Rate Star Review Vote для WordPress дозволяє змінювати вміст публікацій

Плагін Rate Star Review Vote для WordPress має уразливість, що дозволяє змінювати вміст публікацій. Рекомендується оновлення та обмеження доступу.
CVE-2026-4301CVSS 4.3Web

Уразливість у плагіні Rate Star Review Vote для WordPress дозволяє змінювати вміст публікацій

Плагін Rate Star Review Vote для WordPress має уразливість, що дозволяє змінювати вміст публікацій. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
19.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Rate Star Review Vote - AJAX Reviews, Votes, Star Ratings для WordPress має уразливість відсутності авторизації у версіях до 1.6.4. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть змінювати заголовки, вміст, авторів, типи публікацій та метадані будь-яких постів через параметр 'rating_id'.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом повністю контролювати вміст публікацій на сайті, що може призвести до поширення неправдивої інформації, компрометації репутації та потенційних порушень безпеки. Власники сайтів ризикують втратити довіру користувачів і зазнати фінансових втрат через пошкодження контенту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до плагіна, перегляньте журнали активності на предмет підозрілих змін і зменшіть експозицію вразливого функціоналу. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки