Уразливість підвищення привілеїв у плагіні App Builder для WordPress
Виявлено уразливість у плагіні App Builder для WordPress, що дозволяє змінювати паролі користувачів через перебір OTP. Рекомендується оновлення та моніторинг.
- CVSS
- 8.1 HIGH
- EPSS
- 44.48%
- Активно використовується
- немає в KEV
- Продукт
- app builder
Що відомо
Плагін App Builder для WordPress має уразливість, що дозволяє неавторизованим зловмисникам отримати контроль над обліковими записами шляхом перебору OTP для скидання пароля. Це може призвести до зміни паролів будь-яких користувачів, включно з адміністраторами.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів і адміністративного доступу, що ставить під загрозу безпеку вебсайту та даних. Для власників інфраструктури це означає ризик несанкціонованого доступу, потенційних втрат даних і порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій скидання пароля, посилити моніторинг логів на спроби перебору OTP і розглянути тимчасове відключення плагіна до усунення вразливості.