Уразливість підвищення привілеїв у плагіні Adifier System для WordPress

Критична уразливість у плагіні Adifier System для WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки.
CVE-2024-13375CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Adifier System для WordPress

Критична уразливість у плагіні Adifier System для WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
69.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Adifier System для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів, включно з адміністраторами, через недостатню перевірку особи при оновленні даних. Це може призвести до захоплення облікових записів та повного контролю над сайтом.

Бізнес-вплив

Для власників і операторів WordPress-сайтів використання уразливого плагіна Adifier System створює високий ризик компрометації адміністративних облікових записів. Зловмисники можуть отримати повний доступ до сайту, що загрожує витоком даних, порушенням роботи та репутаційними втратами. Важливо оперативно виявити та усунути цю загрозу для збереження безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна Adifier System і оновити його до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій відновлення пароля, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки