Уразливість у плагіні Frontend Dashboard для WordPress дозволяє виконання неавторизованого коду
Високорівнева уразливість у плагіні Frontend Dashboard для WordPress дозволяє виконання довільного коду та підвищення привілеїв.
- CVSS
- 8.8 HIGH
- EPSS
- 49.6%
- Активно використовується
- немає в KEV
- Продукт
- frontend dashboard
Що відомо
Плагін Frontend Dashboard для WordPress містить уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище виконувати довільні функції через ajax_request(). Це може призвести до підвищення привілеїв, зокрема зміни паролів користувачів.
Бізнес-вплив
Уразливість може бути використана зловмисниками для підвищення рівня доступу в системі WordPress, що створює ризик компрометації облікових записів та потенційного контролю над сайтом. Власники інфраструктури повинні врахувати високий рівень загрози та можливі наслідки для безпеки даних і доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Frontend Dashboard від виробника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.