Уразливість підвищення привілеїв у плагіні Uncanny Groups для LearnDash
Виявлено уразливість підвищення привілеїв у плагіні Uncanny Groups для LearnDash WordPress. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 63.98%
- Активно використовується
- немає в KEV
- Продукт
- uncanny groups for learndash
Що відомо
Плагін Uncanny Groups для LearnDash у WordPress має уразливість підвищення привілеїв у всіх версіях до 6.1.0.1 включно. Уразливість виникає через недостатнє обмеження прав редагування користувачів для лідерів груп, що дозволяє зловмисникам змінювати електронні адреси адміністраторів.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів адміністраторів сайту, що відкриває шлях до повного контролю над WordPress-сайтом. Для власників інфраструктури це означає підвищений ризик несанкціонованого доступу, втрати даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права лідерів груп, провести аудит змін облікових записів адміністраторів та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.