Уразливість підвищення привілеїв у плагіні AppPresser для WordPress
Виявлено уразливість у плагіні AppPresser для WordPress, що дозволяє змінювати паролі користувачів через перебір OTP. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 48.69%
- Активно використовується
- немає в KEV
- Продукт
- apppresser
Що відомо
Плагін AppPresser для WordPress має уразливість підвищення привілеїв через захоплення облікового запису у версіях до 4.4.4 включно. Зловмисники можуть перебрати одноразові паролі (OTP) для скидання пароля будь-якого користувача, включно з адміністраторами.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакуючим змінювати паролі користувачів, що може призвести до повного контролю над сайтом WordPress. Власники інфраструктури ризикують компрометацією адміністративних облікових записів, що ставить під загрозу безпеку даних і стабільність роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна AppPresser від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій скидання пароля, посилити моніторинг логів на спроби перебору OTP і розглянути тимчасове відключення плагіна. Також варто провести аудит користувацьких облікових записів на предмет несанкціонованих змін.