CVE-2023-47683: Уразливість підвищення привілеїв у плагіні miniOrange WordPress Social Login

Виявлено уразливість підвищення привілеїв у плагіні miniOrange WordPress Social Login (до версії 7.6.6). Рекомендується оновлення та перевірка безпеки.
CVE-2023-47683CVSS 8.0CMS

CVE-2023-47683: Уразливість підвищення привілеїв у плагіні miniOrange WordPress Social Login

Виявлено уразливість підвищення привілеїв у плагіні miniOrange WordPress Social Login (до версії 7.6.6). Рекомендується оновлення та перевірка безпеки.

CVSS
8.0 HIGH
EPSS
38.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість неправильного управління привілеями у плагіні miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn), що дозволяє зловмисникам підвищувати свої права доступу. Проблема стосується версій плагіна до 7.6.6 включно.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам отримати підвищені привілеї в системі WordPress, що потенційно відкриває шлях до несанкціонованих змін контенту або налаштувань сайту. Власникам інфраструктури слід врахувати високий рівень ризику та пріоритетно оцінити вплив на свої системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна miniOrange WordPress Social Login і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій соціального входу, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки