Krytyczna luka w wtyczce Flynax Bridge umożliwiająca eskalację uprawnień
Krytyczna luka w wtyczce Flynax Bridge umożliwia eskalację uprawnień i przejęcie konta. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- flynax bridge
Co wiadomo
Wtyczka Flynax Bridge dla WordPressa do wersji 2.2.0 włącznie posiada krytyczną lukę pozwalającą na przejęcie konta poprzez nieprawidłową weryfikację tożsamości użytkownika podczas aktualizacji danych. Atakujący mogą zmienić adres e-mail dowolnego użytkownika, w tym administratora, co umożliwia reset hasła i dostęp do konta.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn korzystających z wtyczki Flynax Bridge, umożliwiając nieautoryzowany dostęp do kont administracyjnych. Może to prowadzić do przejęcia kontroli nad stroną, wycieku danych lub dalszych ataków na infrastrukturę IT. Operatorzy powinni traktować tę podatność jako krytyczną i priorytetowo ją adresować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Flynax Bridge u dostawcy i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych zmian adresów e-mail oraz resetów haseł, a także rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.