CVE-2024-8791: Критична вразливість підвищення привілеїв у плагіні Charitable для WordPress
Вразливість CVE-2024-8791 у плагіні Charitable для WordPress дозволяє неавторизованим користувачам змінювати облікові дані адміністраторів. Оновіть плагін для захисту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.6%
- Активно використовується
- немає в KEV
- Продукт
- charitable
Що відомо
Плагін Donation Forms by Charitable для WordPress має критичну вразливість підвищення привілеїв у версіях до 1.8.1.14 включно. Уразливість дозволяє неавторизованим зловмисникам змінювати електронну пошту та пароль будь-яких користувачів, включно з адміністраторами.
Бізнес-вплив
Ця вразливість створює серйозну загрозу безпеці вебсайтів на WordPress, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністраторами. Це може призвести до компрометації даних, втрати контролю над сайтом та подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Charitable від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також переглянути права користувачів і змінити паролі адміністративних облікових записів.