Уразливість підвищення привілеїв у плагіні AI Quiz для WordPress

Виявлено критичну уразливість у плагіні AI Quiz для WordPress, що дозволяє підвищення привілеїв і отримання адміністративного доступу.
CVE-2024-11323CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні AI Quiz для WordPress

Виявлено критичну уразливість у плагіні AI Quiz для WordPress, що дозволяє підвищення привілеїв і отримання адміністративного доступу.

CVSS
8.8 HIGH
EPSS
34.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AI Quiz для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора.

Бізнес-вплив

Для власників WordPress-сайтів, що використовують плагін AI Quiz версії 1.1 і нижче, ця уразливість становить серйозну загрозу. Зловмисники можуть отримати адміністративний доступ, що відкриває шлях до повного контролю над сайтом, компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна AI Quiz від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Subscriber і вище, перегляньте журнали безпеки на предмет підозрілої активності та обмежте можливість реєстрації нових користувачів до повного усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки