Krytyczna luka w wtyczce WP MAPS PRO umożliwia nieautoryzowane tworzenie konta administratora
Krytyczna luka w WP MAPS PRO umożliwia nieautoryzowane tworzenie konta administratora. Zalecana szybka aktualizacja wtyczki do wersji 6.1.1 lub nowszej.
- CVSS
- 9.8 CRITICAL
- EPSS
- 18.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP MAPS PRO dla WordPressa w wersjach przed 6.1.1 posiada krytyczną lukę, która pozwala na nieautoryzowane utworzenie konta administratora poprzez niezabezpieczone wywołanie AJAX z ważnym nonce. Atakujący może uzyskać interaktywny dostęp administratora za pomocą specjalnego linku do magicznego logowania.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z zainstalowaną wtyczką WP MAPS PRO w wersjach przed 6.1.1. Nieautoryzowane uzyskanie uprawnień administratora może prowadzić do pełnej kompromitacji witryny, w tym modyfikacji treści, kradzieży danych lub dalszego rozprzestrzeniania złośliwego oprogramowania. Operatorzy powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki WP MAPS PRO do wersji 6.1.1 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji AJAX wtyczki oraz monitorować logi serwera pod kątem podejrzanych aktywności związanych z tworzeniem kont administratora. Warto również przeprowadzić audyt istniejących kont administratorów i zmienić hasła, aby zapobiec nieautoryzowanemu dostępowi.