Уразливість у LearnPress дозволяє неавторизовану реєстрацію користувачів
LearnPress для WordPress має уразливість, що дозволяє неавторизовану реєстрацію користувачів. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 46.1%
- Активно використовується
- немає в KEV
- Продукт
- learnpress
Що відомо
Плагін LearnPress для WordPress має уразливість, що дозволяє неавторизованим користувачам створювати облікові записи через відсутність перевірки прав у функції реєстрації. Це дає змогу обійти вимкнену реєстрацію та отримати роль за замовчуванням.
Бізнес-вплив
Для власників сайтів на WordPress із плагіном LearnPress існує ризик несанкціонованого створення облікових записів, що може призвести до небажаного доступу або спаму. Це може вплинути на безпеку та довіру користувачів, а також збільшити навантаження на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LearnPress від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації користувачів, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати виправлення цієї уразливості.