Krytyczna luka eskalacji uprawnień w wtyczce JAY Login & Register dla WordPress
Krytyczna luka eskalacji uprawnień w wtyczce JAY Login & Register dla WordPress do wersji 2.6.03. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka JAY Login & Register dla WordPress w wersjach do 2.6.03 włącznie posiada krytyczną lukę umożliwiającą nieautoryzowanym użytkownikom eskalację uprawnień do poziomu administratora poprzez modyfikację danych użytkownika.
Wpływ biznesowy
Luka ta pozwala atakującym na przejęcie pełnej kontroli nad stroną WordPress, co może prowadzić do nieautoryzowanych zmian, kradzieży danych lub dalszych ataków na infrastrukturę. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako krytyczne i priorytetowo podejść do jego eliminacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki JAY Login & Register i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.