Уразливість обходу автентифікації в плагіні Jupiter X Core для WordPress
Виявлено критичну уразливість обходу автентифікації в плагіні Jupiter X Core для WordPress. Оновіть до версії 4.7.8 для захисту сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 57.69%
- Активно використовується
- немає в KEV
- Продукт
- jupiter x core
Що відомо
Плагін Jupiter X Core для WordPress має уразливість обходу автентифікації у всіх версіях до 4.7.5 включно через неправильну обробку Social Login. Це дозволяє неавторизованим зловмисникам увійти під першим користувачем, який використовував соціальний вхід, включно з адміністраторами.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до адміністративних облікових записів сайту, що ставить під загрозу безпеку вебресурсу та даних. Навіть якщо Social Login вимкнено, атака можлива, якщо цей елемент раніше використовувався. Це створює високий ризик компрометації системи для власників і операторів інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Jupiter X Core до версії 4.7.8 або новішої, де уразливість повністю виправлена. Якщо оновлення неможливе, слід обмежити використання Social Login, перевірити журнали доступу на ознаки зловмисної активності та посилити моніторинг безпеки. Важливо також переглянути налаштування автентифікації та мінімізувати ризики експлуатації.