CVE-2024-13442: Критична вразливість підвищення привілеїв у плагіні Service Finder Bookings для WordPress
Вразливість CVE-2024-13442 дозволяє неавторизованим користувачам захопити облікові записи в плагіні Service Finder Bookings для WordPress. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Service Finder Bookings для WordPress містить критичну вразливість, що дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів або змінити їхні паролі без перевірки особи. Це може призвести до повного захоплення облікових записів, включно з адміністраторами.
Бізнес-вплив
Вразливість створює серйозну загрозу безпеці вебсайтів на базі WordPress, що використовують цей плагін. Зловмисники можуть отримати контроль над обліковими записами користувачів, що ставить під ризик конфіденційність, цілісність та доступність системи. Це може призвести до втрати даних, порушення роботи сервісів та репутаційних збитків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Service Finder Bookings та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Рекомендується також змінити паролі користувачів, особливо адміністраторів, та впровадити додаткові заходи автентифікації.