Уразливість UserPro для WordPress дозволяє неавторизований доступ і зміну даних

Уразливість UserPro для WordPress дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2023-6007CVSS 7.3CMS

Уразливість UserPro для WordPress дозволяє неавторизований доступ і зміну даних

Уразливість UserPro для WordPress дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
7.3 HIGH
EPSS
27.47%
Активно використовується
немає в KEV
Продукт
userpro

Що відомо

Плагін UserPro для WordPress містить уразливість, що дозволяє неавторизованим користувачам отримувати доступ, змінювати або видаляти метадані користувачів та налаштування плагіна у версіях до 5.1.1 включно. Це пов’язано з відсутністю перевірки прав доступу у кількох функціях.

Бізнес-вплив

Уразливість може призвести до компрометації даних користувачів та налаштувань плагіна, що загрожує цілісності та конфіденційності інформації на сайтах WordPress. Для власників інфраструктури це означає підвищений ризик несанкціонованих змін, втрати даних і потенційних атак на користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна UserPro від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки