Уразливість обходу автентифікації у плагіні Wp Social Login and Register Social Counter для WordPress
Уразливість CVE-2024-9501 дозволяє зловмисникам обходити автентифікацію у плагіні Wp Social Login для WordPress. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Wp Social Login and Register Social Counter для WordPress містить критичну уразливість обходу автентифікації у версіях до 3.0.7 включно. Зловмисники можуть увійти під будь-яким існуючим користувачем, включно з адміністраторами, якщо мають доступ до електронної пошти жертви.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів сайту, що може призвести до повного контролю над вебресурсом, втрати даних або порушення роботи. Власники інфраструктури повинні розглядати цю загрозу як критичну через високий рівень ризику компрометації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій соціального входу, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.