Уразливість підвищення привілеїв у плагіні Uncanny Groups для LearnDash

Виявлено уразливість підвищення привілеїв у плагіні Uncanny Groups для LearnDash WordPress. Рекомендується оновлення та посилення безпеки.
CVE-2024-8349CVSS 7.2CMS

Уразливість підвищення привілеїв у плагіні Uncanny Groups для LearnDash

Виявлено уразливість підвищення привілеїв у плагіні Uncanny Groups для LearnDash WordPress. Рекомендується оновлення та посилення безпеки.

CVSS
7.2 HIGH
EPSS
63.98%
Активно використовується
немає в KEV
Продукт
uncanny groups for learndash

Що відомо

Плагін Uncanny Groups для LearnDash у WordPress має уразливість підвищення привілеїв у всіх версіях до 6.1.0.1 включно. Уразливість виникає через недостатнє обмеження прав редагування користувачів для лідерів груп, що дозволяє зловмисникам змінювати електронні адреси адміністраторів.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів адміністраторів сайту, що відкриває шлях до повного контролю над WordPress-сайтом. Для власників інфраструктури це означає підвищений ризик несанкціонованого доступу, втрати даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права лідерів груп, провести аудит змін облікових записів адміністраторів та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки