Уразливість обходу автентифікації в Ultimate Membership Pro для WordPress

Критична уразливість в Ultimate Membership Pro для WordPress дозволяє неавторизованим користувачам увійти як адміністратор. Рекомендується оновлення плагіна.
CVE-2020-36832CVSS 9.8CMS

Уразливість обходу автентифікації в Ultimate Membership Pro для WordPress

Критична уразливість в Ultimate Membership Pro для WordPress дозволяє неавторизованим користувачам увійти як адміністратор. Рекомендується оновлення плагіна.

CVSS
9.8 CRITICAL
EPSS
49.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ultimate Membership Pro для WordPress версій 7.3–8.6 має критичну уразливість обходу автентифікації, що дозволяє неавторизованим зловмисникам увійти під будь-яким користувачем, включно з адміністратором сайту.

Бізнес-вплив

Ця уразливість створює серйозну загрозу безпеці вебсайту, оскільки зловмисники можуть отримати повний контроль над сайтом, використовуючи обліковий запис адміністратора. Це може призвести до компрометації даних, втрати довіри користувачів та порушення роботи бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити версію плагіна Ultimate Membership Pro і оновити його до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити заходи безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки