Вразливість у Mapster WP Maps дозволяє підвищення привілеїв
Вразливість у Mapster WP Maps дозволяє зловмисникам з рівнем контриб'ютора отримати адміністративний доступ на WordPress-сайтах. Рекомендується оновлення плагіна.
- CVSS
- 8.8 HIGH
- EPSS
- 38.81%
- Активно використовується
- немає в KEV
- Продукт
- mapster wp maps
Що відомо
Плагін Mapster WP Maps для WordPress має вразливість, що дозволяє користувачам з рівнем доступу не нижче контриб'ютора змінювати налаштування сайту без належної перевірки прав. Зловмисники можуть змінити роль за замовчуванням на адміністратора та активувати реєстрацію користувачів, отримуючи повний контроль над сайтом.
Бізнес-вплив
Ця вразливість становить серйозну загрозу для безпеки WordPress-сайтів, які використовують плагін Mapster WP Maps версії до 1.5.0 включно. Зловмисники можуть отримати адміністративний доступ, що призведе до компрометації даних, зміни контенту та потенційного контролю над інфраструктурою сайту. Власники та оператори ІТ-інфраструктури повинні врахувати високий рівень ризику та пріоритетно реагувати на цю загрозу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Mapster WP Maps від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб'ютора та вище, переглянути журнали безпеки на предмет підозрілої активності, а також тимчасово вимкнути реєстрацію нових користувачів. Важливо також провести аудит ролей користувачів і налаштувань безпеки сайту.