Уразливість у LearnPress дозволяє неавторизовану реєстрацію користувачів

LearnPress для WordPress має уразливість, що дозволяє неавторизовану реєстрацію користувачів. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-6088CVSS 5.3Web

Уразливість у LearnPress дозволяє неавторизовану реєстрацію користувачів

LearnPress для WordPress має уразливість, що дозволяє неавторизовану реєстрацію користувачів. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
5.3 MEDIUM
EPSS
46.1%
Активно використовується
немає в KEV
Продукт
learnpress

Що відомо

Плагін LearnPress для WordPress має уразливість, що дозволяє неавторизованим користувачам створювати облікові записи через відсутність перевірки прав у функції реєстрації. Це дає змогу обійти вимкнену реєстрацію та отримати роль за замовчуванням.

Бізнес-вплив

Для власників сайтів на WordPress із плагіном LearnPress існує ризик несанкціонованого створення облікових записів, що може призвести до небажаного доступу або спаму. Це може вплинути на безпеку та довіру користувачів, а також збільшити навантаження на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LearnPress від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації користувачів, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки