Krytyczna luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowaną modyfikację opcji
Krytyczna luka wtyczki Frontend Admin by DynamiApps pozwala na nieautoryzowaną zmianę opcji WordPress. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Frontend Admin by DynamiApps dla WordPress w wersjach do 3.28.20 włącznie posiada krytyczną lukę umożliwiającą nieautoryzowaną zmianę kluczowych opcji WordPress, takich jak rejestracja użytkowników, domyślna rola czy adres e-mail administratora. Luka wynika z niewystarczających kontroli uprawnień i walidacji danych wejściowych w mechanizmie zapisu formularzy frontendowych.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą zmieniać istotne ustawienia witryny WordPress, co może prowadzić do przejęcia kontroli nad rejestracją użytkowników, eskalacji uprawnień lub przejęcia komunikacji administracyjnej. Taka sytuacja stwarza poważne ryzyko dla integralności i bezpieczeństwa serwisu oraz danych użytkowników.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Frontend Admin by DynamiApps i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do publicznych formularzy frontendowych, przegląd logów pod kątem podejrzanych działań oraz monitorowanie zmian konfiguracji WordPress. Priorytetem jest szybka identyfikacja i eliminacja ryzyka związanego z tą luką.