Уразливість у плагіні Rate Star Review Vote для WordPress дозволяє змінювати вміст публікацій
Плагін Rate Star Review Vote для WordPress має уразливість, що дозволяє змінювати вміст публікацій. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Rate Star Review Vote - AJAX Reviews, Votes, Star Ratings для WordPress має уразливість відсутності авторизації у версіях до 1.6.4. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть змінювати заголовки, вміст, авторів, типи публікацій та метадані будь-яких постів через параметр 'rating_id'.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом повністю контролювати вміст публікацій на сайті, що може призвести до поширення неправдивої інформації, компрометації репутації та потенційних порушень безпеки. Власники сайтів ризикують втратити довіру користувачів і зазнати фінансових втрат через пошкодження контенту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до плагіна, перегляньте журнали активності на предмет підозрілих змін і зменшіть експозицію вразливого функціоналу. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.