Критична вразливість підвищення привілеїв у плагіні School Management System – SakolaWP для WordPress
Вразливість у плагіні SakolaWP дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 46.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін School Management System – SakolaWP для WordPress версій до 1.0.8 включно має критичну вразливість, що дозволяє неавторизованим користувачам реєструватися з правами адміністратора через неправильне обмеження ролей при реєстрації.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації сайту, оскільки зловмисники можуть отримати права адміністратора без автентифікації. Для власників сайтів на WordPress із цим плагіном це означає високий ризик несанкціонованого доступу, втрати даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації користувачів, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.