Уразливість підвищення привілеїв у плагіні AI Quiz для WordPress
Виявлено критичну уразливість у плагіні AI Quiz для WordPress, що дозволяє підвищення привілеїв і отримання адміністративного доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 34.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AI Quiz для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора.
Бізнес-вплив
Для власників WordPress-сайтів, що використовують плагін AI Quiz версії 1.1 і нижче, ця уразливість становить серйозну загрозу. Зловмисники можуть отримати адміністративний доступ, що відкриває шлях до повного контролю над сайтом, компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна AI Quiz від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Subscriber і вище, перегляньте журнали безпеки на предмет підозрілої активності та обмежте можливість реєстрації нових користувачів до повного усунення уразливості.