Уразливість AppPresser дозволяє неавторизованим користувачам входити як будь-який користувач
Виявлено уразливість у плагіні AppPresser для WordPress, що дозволяє неавторизованим користувачам входити під будь-яким обліковим записом за відсутності PHP-розширення openssl.
- CVSS
- 8.1 HIGH
- EPSS
- 39.93%
- Активно використовується
- немає в KEV
- Продукт
- apppresser
Що відомо
Плагін AppPresser для WordPress має уразливість в обробці виключень дешифрування в функціях 'decrypt_value' та 'doCookieAuth' у версіях до 4.3.2 включно. Це дозволяє неавторизованим зловмисникам увійти під будь-яким існуючим користувачем, включно з адміністраторами, за умови, що PHP-розширення 'openssl' не завантажене на сервері.
Бізнес-вплив
Уразливість може призвести до повного компрометації облікових записів користувачів сайту, включно з адміністраторами, що ставить під загрозу безпеку вебресурсу і конфіденційність даних. Це створює ризик несанкціонованого доступу, зміни контенту або налаштувань сайту, а також потенційних подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна AppPresser та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід переконатися, що PHP-розширення 'openssl' активоване на сервері для запобігання експлуатації уразливості. Також варто обмежити доступ до API плагіна, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг аутентифікації користувачів.