Уразливість підвищення привілеїв у плагіні Echo RSS Feed Post Generator для WordPress

Критична уразливість підвищення привілеїв у плагіні Echo RSS Feed Post Generator для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-9265CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Echo RSS Feed Post Generator для WordPress

Критична уразливість підвищення привілеїв у плагіні Echo RSS Feed Post Generator для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
45.76%
Активно використовується
немає в KEV
Продукт
echo rss feed post generator

Що відомо

Плагін Echo RSS Feed Post Generator для WordPress має критичну уразливість підвищення привілеїв у версіях до 5.4.6 включно. Через недостатню перевірку ролей під час реєстрації зловмисники можуть зареєструватися як адміністратори без автентифікації.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над ресурсом, втрати даних або компрометації інших систем. Власникам сайтів слід розглянути ризики для безпеки та цілісності інформації, особливо якщо використовується цей плагін.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Echo RSS Feed Post Generator від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки