Luka wtyczki Reales WP STPT dla WordPress umożliwia nieautoryzowaną rejestrację użytkowników
Wtyczka Reales WP STPT do WordPress umożliwia nieautoryzowaną rejestrację użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Reales WP STPT dla WordPress w wersjach do 2.1.2 włącznie pozwala na nieautoryzowaną rejestrację użytkowników z powodu braku weryfikacji, czy rejestracja jest włączona. Atakujący mogą tworzyć nowe konta użytkowników, co w połączeniu z innymi lukami może prowadzić do eskalacji uprawnień.
Wpływ biznesowy
Nieautoryzowana rejestracja użytkowników może prowadzić do tworzenia kont z niepożądanymi uprawnieniami, co zwiększa ryzyko naruszenia bezpieczeństwa systemu WordPress. Może to skutkować utratą kontroli nad witryną, wyciekiem danych lub innymi atakami. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Reales WP STPT i ich wdrożenie. W przypadku braku aktualizacji należy ograniczyć możliwość rejestracji użytkowników oraz monitorować logi pod kątem podejrzanych prób rejestracji. Warto także przeprowadzić audyt kont użytkowników i zweryfikować uprawnienia istniejących kont.