Уразливість обходу автентифікації в плагіні ce21 suite для WordPress
Уразливість обходу автентифікації в плагіні ce21 suite для WordPress дозволяє зловмисникам увійти під будь-яким користувачем. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.62%
- Активно використовується
- немає в KEV
- Продукт
- ce21 suite
Що відомо
Плагін ce21 suite для WordPress версій до 2.2.0 включно має критичну уразливість обходу автентифікації через жорстко закодований ключ шифрування. Зловмисники можуть увійти під будь-яким користувачем, маючи доступ до електронної пошти.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів, включно з адміністраторами сайту, що ставить під загрозу безпеку вебресурсу та конфіденційність даних. Власники інфраструктури повинні розглядати цю проблему як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна ce21 suite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, перевірити журнали доступу на ознаки зловмисної активності та посилити контроль доступу до електронної пошти користувачів. Важливо також інформувати користувачів про потенційний ризик та змінити паролі.