Krytyczna luka eskalacji uprawnień w wtyczce WP Foodbakery dla WordPress
Krytyczna luka wtyczki WP Foodbakery dla WordPress umożliwia przejęcie konta administratora. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Foodbakery dla WordPress do wersji 4.8 włącznie posiada krytyczną lukę umożliwiającą nieautoryzowanym atakującym przejęcie konta użytkownika, w tym administratora, poprzez niewłaściwą weryfikację tożsamości przed ustawieniem użytkownika i ciasteczka uwierzytelniającego.
Wpływ biznesowy
Luka ta pozwala atakującym na eskalację uprawnień i przejęcie kont o wysokich uprawnieniach, co może prowadzić do pełnej kontroli nad stroną WordPress. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako krytyczne, gdyż może ono skutkować poważnymi naruszeniami bezpieczeństwa i utratą danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Foodbakery i aktualizację do najnowszej dostępnej wersji po jej wydaniu przez producenta. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.