Luka uwierzytelniania w wtyczce Bravis User dla WordPress
Wtyczka Bravis User dla WordPress umożliwia obejście uwierzytelniania, pozwalając atakującym na dostęp do kont administracyjnych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 32.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Bravis User dla WordPress do wersji 1.0.1 włącznie zawiera lukę umożliwiającą obejście uwierzytelniania. Atakujący, posiadający konto na stronie oraz dostęp do e-maila administratora, mogą zalogować się jako użytkownik administracyjny bez prawidłowego uwierzytelnienia.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress, umożliwiając nieautoryzowany dostęp do kont administracyjnych. Może to prowadzić do przejęcia kontroli nad stroną, modyfikacji treści, wycieku danych lub instalacji złośliwego oprogramowania, co negatywnie wpływa na reputację i ciągłość działania firmy.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Bravis User i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do kont administracyjnych, monitorowanie logów pod kątem podejrzanych logowań oraz rozważenie tymczasowego wyłączenia wtyczki. Należy również przeprowadzić audyt kont użytkowników i zmienić hasła administratorów.