Критична вразливість у плагіні WP Timetics для WordPress дозволяє захоплення облікових записів
Критична вразливість у плагіні WP Timetics для WordPress дозволяє неавторизованим користувачам скинути паролі та захопити облікові записи, включно з адміністраторами.
- CVSS
- 9.8 CRITICAL
- EPSS
- 63.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Timetics для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам скинути електронні адреси та паролі користувачів, включно з адміністраторами. Це призводить до можливості захоплення облікових записів та підвищення привілеїв.
Бізнес-вплив
Вразливість може призвести до повного контролю над обліковими записами користувачів WordPress, включно з адміністраторами, що ставить під загрозу безпеку вебсайту та конфіденційність даних. Для власників інфраструктури це означає ризик несанкціонованого доступу, втрати даних та потенційних зловмисних дій на сайті.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Timetics від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також перевірити та змінити паролі користувачів з підвищеними привілеями.