Krytyczna luka eskalacji uprawnień w wtyczce WP Foodbakery dla WordPress
Krytyczna luka w wtyczce WP Foodbakery umożliwia nieautoryzowaną rejestrację administratora. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Foodbakery dla WordPress w wersjach do 4.7 włącznie posiada krytyczną lukę pozwalającą na eskalację uprawnień. Nieprawidłowe ograniczenia aktualizacji danych użytkownika podczas rejestracji umożliwiają nieautoryzowanym atakującym rejestrację konta administratora.
Wpływ biznesowy
Luka ta stwarza poważne ryzyko przejęcia kontroli nad stroną WordPress poprzez uzyskanie uprawnień administratora bez autoryzacji. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub dalszych ataków na infrastrukturę IT. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako krytyczną i priorytetowo ją adresować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Foodbakery i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć możliwość rejestracji nowych użytkowników oraz monitorować logi pod kątem podejrzanych aktywności. Warto również przeprowadzić audyt uprawnień istniejących kont i rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.