Уразливість підвищення привілеїв у плагіні App Builder для WordPress

Виявлено уразливість у плагіні App Builder для WordPress, що дозволяє змінювати паролі користувачів через перебір OTP. Рекомендується оновлення та моніторинг.
CVE-2024-9302CVSS 8.1Web

Уразливість підвищення привілеїв у плагіні App Builder для WordPress

Виявлено уразливість у плагіні App Builder для WordPress, що дозволяє змінювати паролі користувачів через перебір OTP. Рекомендується оновлення та моніторинг.

CVSS
8.1 HIGH
EPSS
44.48%
Активно використовується
немає в KEV
Продукт
app builder

Що відомо

Плагін App Builder для WordPress має уразливість, що дозволяє неавторизованим зловмисникам отримати контроль над обліковими записами шляхом перебору OTP для скидання пароля. Це може призвести до зміни паролів будь-яких користувачів, включно з адміністраторами.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів і адміністративного доступу, що ставить під загрозу безпеку вебсайту та даних. Для власників інфраструктури це означає ризик несанкціонованого доступу, потенційних втрат даних і порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій скидання пароля, посилити моніторинг логів на спроби перебору OTP і розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки