Уразливість обходу автентифікації в плагіні Biagiotti Membership для WordPress
Плагін Biagiotti Membership для WordPress має критичну уразливість обходу автентифікації, що дозволяє зловмисникам отримати права адміністратора через доступ до електронної пошти.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Biagiotti Membership для WordPress у версіях до 1.0.2 включно має критичну уразливість обходу автентифікації через неправильну перевірку ідентичності користувача. Зловмисники без автентифікації можуть увійти в систему під іншими користувачами, включно з адміністраторами, якщо мають доступ до їхньої електронної пошти.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим особам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над ресурсом, витоку даних або порушення роботи сервісу. Власники сайтів і оператори ІТ-інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Biagiotti Membership від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, перевірити журнали доступу на ознаки зловмисної активності та посилити контроль доступу до електронної пошти користувачів. Важливо також регулярно моніторити безпекові оновлення та планувати аудит безпеки сайту.