Уразливість підвищення привілеїв у плагіні Echo RSS Feed Post Generator для WordPress
Критична уразливість підвищення привілеїв у плагіні Echo RSS Feed Post Generator для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.76%
- Активно використовується
- немає в KEV
- Продукт
- echo rss feed post generator
Що відомо
Плагін Echo RSS Feed Post Generator для WordPress має критичну уразливість підвищення привілеїв у версіях до 5.4.6 включно. Через недостатню перевірку ролей під час реєстрації зловмисники можуть зареєструватися як адміністратори без автентифікації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над ресурсом, втрати даних або компрометації інших систем. Власникам сайтів слід розглянути ризики для безпеки та цілісності інформації, особливо якщо використовується цей плагін.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Echo RSS Feed Post Generator від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.