Уразливість у плагіні Admin and Site Enhancements для WordPress дозволяє обійти захист паролем
Плагін Admin and Site Enhancements для WordPress має уразливість, що дозволяє обійти захист паролем. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.2%
- Активно використовується
- немає в KEV
- Продукт
- admin and site enhancements
Що відомо
Плагін Admin and Site Enhancements (ASE) для WordPress версій до 7.6.10 містить жорстко закодований пароль у функції захисту паролем, що дозволяє зловмисникам обійти цей захист за допомогою спеціально сформованого запиту. Уразливість має середній рівень небезпеки з оцінкою CVSS 5.3.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін ASE, ця уразливість може призвести до несанкціонованого доступу до захищених паролем розділів сайту. Це підвищує ризик компрометації конфіденційної інформації та порушення цілісності вебресурсу. ІТ-оператори повинні врахувати цей ризик при оцінці безпеки своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Admin and Site Enhancements від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функції захисту паролем, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливих компонентів. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.