CVE-2023-47683: Уразливість підвищення привілеїв у плагіні miniOrange WordPress Social Login
Виявлено уразливість підвищення привілеїв у плагіні miniOrange WordPress Social Login (до версії 7.6.6). Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.0 HIGH
- EPSS
- 38.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість неправильного управління привілеями у плагіні miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn), що дозволяє зловмисникам підвищувати свої права доступу. Проблема стосується версій плагіна до 7.6.6 включно.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим користувачам отримати підвищені привілеї в системі WordPress, що потенційно відкриває шлях до несанкціонованих змін контенту або налаштувань сайту. Власникам інфраструктури слід врахувати високий рівень ризику та пріоритетно оцінити вплив на свої системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна miniOrange WordPress Social Login і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій соціального входу, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.