Luka wtyczki RepairBuddy dla WordPress umożliwia eskalację uprawnień przez przejęcie konta
Wtyczka RepairBuddy WordPress do wersji 3.8120 umożliwia eskalację uprawnień przez zmianę e-mail i reset hasła. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 8.8 HIGH
- EPSS
- 40.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka RepairBuddy dla WordPressa do wersji 3.8120 ma poważną lukę pozwalającą na eskalację uprawnień poprzez przejęcie konta. Atakujący z poziomem subskrybenta lub wyższym mogą zmieniać adresy e-mail innych użytkowników, w tym administratorów, co umożliwia resetowanie haseł i dostęp do kont.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress z zainstalowaną wtyczką RepairBuddy, gdyż umożliwia atakującym przejęcie kont o wyższych uprawnieniach. Może to prowadzić do nieautoryzowanego dostępu do panelu administracyjnego, modyfikacji danych oraz potencjalnych dalszych ataków na infrastrukturę IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki RepairBuddy i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku aktualizacji zaleca się ograniczenie dostępu użytkowników do minimum oraz monitorowanie logów pod kątem podejrzanych zmian adresów e-mail i resetów haseł. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić politykę bezpieczeństwa kont.