Уразливість підвищення привілеїв у плагіні AppPresser для WordPress
Уразливість CVE-2024-11024 у плагіні AppPresser дозволяє зловмисникам скинути паролі користувачів WordPress та отримати доступ до облікових записів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.57%
- Активно використовується
- немає в KEV
- Продукт
- apppresser
Що відомо
Плагін AppPresser для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам скинути пароль користувача, знаючи лише його електронну адресу. Це відбувається через неправильну перевірку коду скидання пароля, що призводить до захоплення облікового запису.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до облікових записів користувачів, що ставить під загрозу безпеку вебсайтів на базі WordPress з встановленим плагіном AppPresser. Це може спричинити втрату даних, порушення конфіденційності та шкоду репутації компанії.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна AppPresser від розробника та встановити їх. Якщо оновлення недоступні, рекомендується обмежити доступ до функції скидання пароля, посилити моніторинг логів на предмет підозрілої активності та інформувати користувачів про необхідність змінити паролі.