Motors WordPress: krytyczna luka eskalacji uprawnień przez przejęcie konta
Krytyczna luka w motywie Motors WordPress pozwala na przejęcie kont administratorów przez zmianę haseł bez weryfikacji tożsamości. Zalecana szybka aktualizacja.
- CVSS
- 9.8 CRITICAL
- EPSS
- 96.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motors, motyw WordPress do wersji 5.6.67, ma krytyczną lukę pozwalającą nieautoryzowanym atakującym na zmianę haseł dowolnych użytkowników, w tym administratorów, bez prawidłowej weryfikacji tożsamości. Umożliwia to przejęcie kont i eskalację uprawnień.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z motywem Motors, gdyż atakujący mogą uzyskać pełną kontrolę nad kontami administratorów. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub całkowitego przejęcia witryny, co negatywnie wpływa na reputację i ciągłość działania biznesu.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję motywu Motors i zaktualizować go do najnowszej dostępnej wersji po usunięciu luki. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych aktywności oraz rozważenie tymczasowego wyłączenia motywu. Priorytetowo należy przeprowadzić audyt kont użytkowników i wymusić zmianę haseł, szczególnie dla kont o podwyższonych uprawnieniach.