Уразливість у плагіні Apus Framework для WordPress дозволяє підвищення привілеїв

Високорівнева уразливість у плагіні Apus Framework дозволяє підвищення прав користувачів на WordPress. Рекомендується оновлення та аудит безпеки.
CVE-2024-12296CVSS 8.8CMS

Уразливість у плагіні Apus Framework для WordPress дозволяє підвищення привілеїв

Високорівнева уразливість у плагіні Apus Framework дозволяє підвищення прав користувачів на WordPress. Рекомендується оновлення та аудит безпеки.

CVSS
8.8 HIGH
EPSS
39.91%
Активно використовується
немає в KEV
Продукт
superio

Що відомо

Плагін Apus Framework для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без відповідної перевірки прав. Це може призвести до підвищення прав до адміністратора та отримання повного контролю над сайтом.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Apus Framework існує високий ризик компрометації через можливість несанкціонованого підвищення прав користувачів. Зловмисники можуть отримати адміністративний доступ, що ставить під загрозу цілісність і безпеку вебресурсу, а також конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Apus Framework і встановити останню версію, де частково виправлено уразливість. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виходу патчу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки