Уразливість підвищення привілеїв у плагіні Croma Music для WordPress

Виявлено критичну уразливість у плагіні Croma Music для WordPress, що дозволяє підвищення привілеїв через відсутність перевірки прав.
CVE-2024-12202CVSS 8.8CMS

Уразливість підвищення привілеїв у плагіні Croma Music для WordPress

Виявлено критичну уразливість у плагіні Croma Music для WordPress, що дозволяє підвищення привілеїв через відсутність перевірки прав.

CVSS
8.8 HIGH
EPSS
41.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Croma Music для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема встановлення ролі адміністратора за замовчуванням та активації реєстрації користувачів.

Бізнес-вплив

Уразливість може дозволити зловмисникам отримати адміністративний доступ до сайту WordPress, що ставить під загрозу цілісність, конфіденційність та доступність вебресурсів. Власники сайтів ризикують компрометацією даних та порушенням роботи сервісів, що може негативно вплинути на репутацію та бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Croma Music від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки