Krytyczna luka wtyczki B Blocks dla WordPress umożliwiająca eskalację uprawnień
Krytyczna luka wtyczki B Blocks dla WordPress pozwala na eskalację uprawnień i przejęcie konta administratora. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka B Blocks dla WordPress do wersji 2.0.6 zawiera krytyczną lukę pozwalającą nieautoryzowanym użytkownikom na utworzenie konta z uprawnieniami administratora. Problem wynika z braku odpowiedniej autoryzacji i niewłaściwej walidacji danych w funkcji rgfr_registration().
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress z zainstalowaną wtyczką B Blocks, umożliwiając atakującym przejęcie pełnej kontroli nad serwisem. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub dalszych ataków na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki B Blocks u jej dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji rejestracji oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetowo należy ocenić ryzyko i wprowadzić dodatkowe zabezpieczenia dostępu do panelu administracyjnego.