Уразливість підвищення привілеїв у плагіні AppPresser для WordPress

Виявлено уразливість у плагіні AppPresser для WordPress, що дозволяє змінювати паролі користувачів через перебір OTP. Рекомендується оновлення та посилення безпеки.
CVE-2024-9305CVSS 8.1Web

Уразливість підвищення привілеїв у плагіні AppPresser для WordPress

Виявлено уразливість у плагіні AppPresser для WordPress, що дозволяє змінювати паролі користувачів через перебір OTP. Рекомендується оновлення та посилення безпеки.

CVSS
8.1 HIGH
EPSS
48.69%
Активно використовується
немає в KEV
Продукт
apppresser

Що відомо

Плагін AppPresser для WordPress має уразливість підвищення привілеїв через захоплення облікового запису у версіях до 4.4.4 включно. Зловмисники можуть перебрати одноразові паролі (OTP) для скидання пароля будь-якого користувача, включно з адміністраторами.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакуючим змінювати паролі користувачів, що може призвести до повного контролю над сайтом WordPress. Власники інфраструктури ризикують компрометацією адміністративних облікових записів, що ставить під загрозу безпеку даних і стабільність роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна AppPresser від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій скидання пароля, посилити моніторинг логів на спроби перебору OTP і розглянути тимчасове відключення плагіна. Також варто провести аудит користувацьких облікових записів на предмет несанкціонованих змін.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки