Уразливість підвищення привілеїв у плагіні Spectra Pro для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Spectra Pro для WordPress версій до 1.1.5. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 8.8 HIGH
- EPSS
- 43.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Spectra Pro для WordPress версій до 1.1.5 включно має уразливість підвищення привілеїв. Зловмисники з правами автора та вище можуть створювати адміністративні облікові записи через можливість встановлення ролі адміністратора у формах реєстрації.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами підвищити свої привілеї до рівня адміністратора, що може призвести до повного контролю над сайтом. Для власників інфраструктури це означає підвищений ризик компрометації, втрати даних та порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити версію плагіна Spectra Pro і оновити її до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів з рівнем автора і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Також варто стежити за оновленнями від розробника.