Luka eskalacji uprawnień w wtyczce Spectra Pro dla WordPress

Wtyczka Spectra Pro do WordPress umożliwia eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-3828CVSS 8.8CMS

Luka eskalacji uprawnień w wtyczce Spectra Pro dla WordPress

Wtyczka Spectra Pro do WordPress umożliwia eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
43.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Spectra Pro dla WordPress w wersjach do 1.1.5 włącznie umożliwia użytkownikom o niższych uprawnieniach tworzenie formularzy rejestracyjnych z domyślną rolą administratora. Pozwala to atakującym z dostępem na poziomie autora lub wyższym na utworzenie konta administratora.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z wtyczki Spectra Pro, ponieważ umożliwia nieautoryzowaną eskalację uprawnień do poziomu administratora. Może to prowadzić do pełnej kompromitacji serwisu, utraty danych oraz potencjalnych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Spectra Pro i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu użytkowników do minimum, przegląd logów pod kątem podejrzanych działań oraz monitorowanie kont użytkowników z uprawnieniami autora i wyższymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS