Уразливість підвищення привілеїв у Classified Listing WordPress плагіні
Виявлено уразливість у Classified Listing WordPress плагіні, що дозволяє підвищення прав користувачів до адміністратора. Рекомендується оновлення та моніторинг.
- CVSS
- 8.8 HIGH
- EPSS
- 42.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Classified Listing для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем Subscriber змінювати обмежені налаштування сайту. Це може призвести до підвищення їхніх прав до адміністратора через неправильну перевірку функції rtcl_import_settings у версіях до 3.1.15.1 включно.
Бізнес-вплив
Уразливість може дозволити зловмисникам отримати права адміністратора на сайті WordPress, що ставить під загрозу безпеку та цілісність вебресурсу. Це може призвести до несанкціонованого доступу, зміни контенту, викрадення даних або повного контролю над сайтом. Власники інфраструктури повинні врахувати високий рівень ризику та пріоритезувати усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Classified Listing та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів із рівнем Subscriber та вище, провести аудит змін налаштувань сайту, а також посилити моніторинг логів на предмет підозрілої активності. Важливо регулярно перевіряти плагіни на наявність вразливостей та застосовувати патчі.