Luka wtyczki RepairBuddy dla WordPress umożliwia eskalację uprawnień przez przejęcie konta

Wtyczka RepairBuddy WordPress do wersji 3.8120 umożliwia eskalację uprawnień przez zmianę e-mail i reset hasła. Zalecana szybka aktualizacja i monitoring.
CVE-2024-12259CVSS 8.8CMS

Luka wtyczki RepairBuddy dla WordPress umożliwia eskalację uprawnień przez przejęcie konta

Wtyczka RepairBuddy WordPress do wersji 3.8120 umożliwia eskalację uprawnień przez zmianę e-mail i reset hasła. Zalecana szybka aktualizacja i monitoring.

CVSS
8.8 HIGH
EPSS
40.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka RepairBuddy dla WordPressa do wersji 3.8120 ma poważną lukę pozwalającą na eskalację uprawnień poprzez przejęcie konta. Atakujący z poziomem subskrybenta lub wyższym mogą zmieniać adresy e-mail innych użytkowników, w tym administratorów, co umożliwia resetowanie haseł i dostęp do kont.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress z zainstalowaną wtyczką RepairBuddy, gdyż umożliwia atakującym przejęcie kont o wyższych uprawnieniach. Może to prowadzić do nieautoryzowanego dostępu do panelu administracyjnego, modyfikacji danych oraz potencjalnych dalszych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki RepairBuddy i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku aktualizacji zaleca się ograniczenie dostępu użytkowników do minimum oraz monitorowanie logów pod kątem podejrzanych zmian adresów e-mail i resetów haseł. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić politykę bezpieczeństwa kont.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS