Вразливість у плагіні WordPress Registration Forms дозволяє встановлення довільних плагінів
Вразливість у плагіні WordPress Registration Forms дозволяє встановлення довільних плагінів і виконання коду. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 46.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Registration Forms для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище встановлювати довільні плагіни через відсутність перевірки прав у функції pieregister_install_addon. Це може призвести до виконання шкідливого коду на сервері.
Бізнес-вплив
Ця вразливість становить серйозну загрозу для безпеки веб-сайтів на базі WordPress, оскільки зловмисники можуть отримати можливість встановлювати шкідливі плагіни та виконувати довільний код. Це може призвести до компрометації серверів, втрати даних та порушення роботи сервісів. Власникам інфраструктури слід негайно оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Registration Forms та встановити їх відразу після випуску. Тимчасово обмежте права користувачів до мінімально необхідних, особливо для ролей з рівнем доступу підписника. Перегляньте журнали доступу на предмет підозрілої активності та розгляньте застосування додаткових засобів захисту, таких як веб-фаєрволи. Пріоритезуйте оновлення та моніторинг для зниження ризиків.