Luka wtyczki Mementor Core dla WordPress umożliwia eskalację uprawnień
Wtyczka Mementor Core do WordPress ma poważną lukę eskalacji uprawnień do wersji 2.2.5. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 8.8 HIGH
- EPSS
- 23.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Mementor Core dla WordPress w wersjach do 2.2.5 włącznie zawiera lukę pozwalającą na eskalację uprawnień. Błąd wynika z nieprawidłowego obsługiwania funkcji powrotu do użytkownika, co umożliwia atakującym z poziomem subskrybenta lub wyższym uzyskanie dostępu do konta administratora.
Wpływ biznesowy
Atakujący z podstawowymi uprawnieniami mogą podnieść swoje prawa do poziomu administratora, co stwarza ryzyko przejęcia pełnej kontroli nad stroną WordPress. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub instalacji złośliwego oprogramowania, wpływając negatywnie na bezpieczeństwo i reputację firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Mementor Core i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji zmiany użytkownika, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w środowisku WordPress.