Уразливість підвищення привілеїв у плагіні AppPresser для WordPress

Уразливість CVE-2024-11024 у плагіні AppPresser дозволяє зловмисникам скинути паролі користувачів WordPress та отримати доступ до облікових записів.
CVE-2024-11024CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні AppPresser для WordPress

Уразливість CVE-2024-11024 у плагіні AppPresser дозволяє зловмисникам скинути паролі користувачів WordPress та отримати доступ до облікових записів.

CVSS
9.8 CRITICAL
EPSS
48.57%
Активно використовується
немає в KEV
Продукт
apppresser

Що відомо

Плагін AppPresser для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам скинути пароль користувача, знаючи лише його електронну адресу. Це відбувається через неправильну перевірку коду скидання пароля, що призводить до захоплення облікового запису.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до облікових записів користувачів, що ставить під загрозу безпеку вебсайтів на базі WordPress з встановленим плагіном AppPresser. Це може спричинити втрату даних, порушення конфіденційності та шкоду репутації компанії.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити наявність оновлень плагіна AppPresser від розробника та встановити їх. Якщо оновлення недоступні, рекомендується обмежити доступ до функції скидання пароля, посилити моніторинг логів на предмет підозрілої активності та інформувати користувачів про необхідність змінити паролі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки