Luka w aapanel WP Toolkit dla WordPress umożliwia eskalację uprawnień
Luka w aapanel WP Toolkit (wersje 1.0-1.1) pozwala na eskalację uprawnień do poziomu administratora w WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 28.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka aapanel WP Toolkit dla WordPress w wersjach 1.0 do 1.1 posiada lukę pozwalającą na eskalację uprawnień. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą ominąć kontrole ról i uzyskać pełne uprawnienia administratora.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z podatnych wersji wtyczki, umożliwiając nieautoryzowany dostęp do funkcji administracyjnych. Może to prowadzić do przejęcia kontroli nad stroną, modyfikacji treści lub instalacji złośliwego oprogramowania, co negatywnie wpływa na reputację i stabilność usług IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki aapanel WP Toolkit i ich instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu Subskrybenta i wyższego oraz monitorować logi pod kątem podejrzanych działań. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.