Уразливість відсутності авторизації в плагіні HM Books Gallery для WordPress
Уразливість у плагіні HM Books Gallery дозволяє змінювати URL книг без авторизації, що може порушити посилання та SEO.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін HM Books Gallery для WordPress версій до 4.8.0 має уразливість через відсутність перевірки прав доступу при оновленні налаштувань постійних посилань. Це дозволяє неавторизованим зловмисникам змінювати структуру URL для всіх записів книг.
Бізнес-вплив
Вразливість може призвести до зміни URL-структури всіх записів книг, що порушить існуючі посилання та негативно вплине на SEO-показники сайту. Це створює ризики для власників вебресурсів, які використовують цей плагін, особливо якщо вони залежать від стабільності URL для трафіку та рейтингу в пошукових системах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна HM Books Gallery від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адмінпанелі, перевірити логи на підозрілі дії та розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.