Критична вразливість підвищення привілеїв у плагіні School Management System – SakolaWP для WordPress

Вразливість у плагіні SakolaWP дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12470CVSS 9.8CMS

Критична вразливість підвищення привілеїв у плагіні School Management System – SakolaWP для WordPress

Вразливість у плагіні SakolaWP дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
46.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін School Management System – SakolaWP для WordPress версій до 1.0.8 включно має критичну вразливість, що дозволяє неавторизованим користувачам реєструватися з правами адміністратора через неправильне обмеження ролей при реєстрації.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації сайту, оскільки зловмисники можуть отримати права адміністратора без автентифікації. Для власників сайтів на WordPress із цим плагіном це означає високий ризик несанкціонованого доступу, втрати даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації користувачів, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки