Уразливість підвищення привілеїв у плагіні Spectra Pro для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Spectra Pro для WordPress версій до 1.1.5. Рекомендується оновлення та обмеження прав користувачів.
CVE-2024-3828CVSS 8.8CMS

Уразливість підвищення привілеїв у плагіні Spectra Pro для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Spectra Pro для WordPress версій до 1.1.5. Рекомендується оновлення та обмеження прав користувачів.

CVSS
8.8 HIGH
EPSS
43.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Spectra Pro для WordPress версій до 1.1.5 включно має уразливість підвищення привілеїв. Зловмисники з правами автора та вище можуть створювати адміністративні облікові записи через можливість встановлення ролі адміністратора у формах реєстрації.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженими правами підвищити свої привілеї до рівня адміністратора, що може призвести до повного контролю над сайтом. Для власників інфраструктури це означає підвищений ризик компрометації, втрати даних та порушення роботи вебресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити версію плагіна Spectra Pro і оновити її до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів з рівнем автора і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Також варто стежити за оновленнями від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки