Luka eskalacji uprawnień w wtyczce Masteriyo LMS dla WordPress
Wtyczka Masteriyo LMS do WordPress ma lukę pozwalającą na eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 27.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Masteriyo LMS dla WordPress do wersji 2.1.6 włącznie posiada lukę pozwalającą na eskalację uprawnień. Użytkownicy z dostępem na poziomie studenta lub wyższym mogą podnieść swoje uprawnienia do administratora poprzez funkcję aktualizacji roli użytkownika.
Wpływ biznesowy
Luka umożliwia nieautoryzowanym użytkownikom podniesienie poziomu dostępu do konta administratora, co może prowadzić do pełnej kontroli nad stroną WordPress. Może to skutkować zmianami w konfiguracji, dostępem do wrażliwych danych oraz instalacją złośliwego oprogramowania, co stanowi poważne zagrożenie dla integralności i bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Masteriyo LMS i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu studenta i dokładnie monitorować logi systemowe pod kątem podejrzanych działań. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.