Критична вразливість у плагіні WP Timetics для WordPress дозволяє захоплення облікових записів

Критична вразливість у плагіні WP Timetics для WordPress дозволяє неавторизованим користувачам скинути паролі та захопити облікові записи, включно з адміністраторами.
CVE-2024-9263CVSS 9.8Web

Критична вразливість у плагіні WP Timetics для WordPress дозволяє захоплення облікових записів

Критична вразливість у плагіні WP Timetics для WordPress дозволяє неавторизованим користувачам скинути паролі та захопити облікові записи, включно з адміністраторами.

CVSS
9.8 CRITICAL
EPSS
63.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Timetics для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам скинути електронні адреси та паролі користувачів, включно з адміністраторами. Це призводить до можливості захоплення облікових записів та підвищення привілеїв.

Бізнес-вплив

Вразливість може призвести до повного контролю над обліковими записами користувачів WordPress, включно з адміністраторами, що ставить під загрозу безпеку вебсайту та конфіденційність даних. Для власників інфраструктури це означає ризик несанкціонованого доступу, втрати даних та потенційних зловмисних дій на сайті.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Timetics від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також перевірити та змінити паролі користувачів з підвищеними привілеями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки