Luka krytyczna w wtyczce ThemeGrill Demo Importer umożliwiająca obejście uwierzytelniania

Krytyczna luka w wtyczce ThemeGrill Demo Importer umożliwia obejście uwierzytelniania i przejęcie konta administratora WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2020-36837CVSS 9.9CMS

Luka krytyczna w wtyczce ThemeGrill Demo Importer umożliwiająca obejście uwierzytelniania

Krytyczna luka w wtyczce ThemeGrill Demo Importer umożliwia obejście uwierzytelniania i przejęcie konta administratora WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.9 CRITICAL
EPSS
44.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka ThemeGrill Demo Importer dla WordPress w wersjach 1.3.4 do 1.6.1 posiada lukę pozwalającą na obejście uwierzytelniania poprzez brak weryfikacji uprawnień w funkcji reset_wizard_actions. Atakujący z dostępem uwierzytelnionym może zresetować bazę danych WordPress i automatycznie zalogować się jako administrator, jeśli istnieje użytkownik o nazwie 'admin'.

Wpływ biznesowy

Ta krytyczna luka naraża witryny WordPress na przejęcie kontroli przez atakujących, co może skutkować utratą danych, nieautoryzowanym dostępem do panelu administracyjnego oraz poważnymi zakłóceniami w działaniu serwisu. Operatorzy infrastruktury powinni traktować tę podatność jako wysokie ryzyko dla bezpieczeństwa swoich systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki ThemeGrill Demo Importer i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy przeprowadzić audyt użytkowników i zmienić hasła administratorów, zwłaszcza konta 'admin'.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS