Уразливість обходу автентифікації в Ultimate Membership Pro для WordPress
Критична уразливість в Ultimate Membership Pro для WordPress дозволяє неавторизованим користувачам увійти як адміністратор. Рекомендується оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ultimate Membership Pro для WordPress версій 7.3–8.6 має критичну уразливість обходу автентифікації, що дозволяє неавторизованим зловмисникам увійти під будь-яким користувачем, включно з адміністратором сайту.
Бізнес-вплив
Ця уразливість створює серйозну загрозу безпеці вебсайту, оскільки зловмисники можуть отримати повний контроль над сайтом, використовуючи обліковий запис адміністратора. Це може призвести до компрометації даних, втрати довіри користувачів та порушення роботи бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити версію плагіна Ultimate Membership Pro і оновити його до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити заходи безпеки сайту.