Уразливість обходу автентифікації у плагіні Wp Social Login and Register Social Counter для WordPress

Уразливість CVE-2024-9501 дозволяє зловмисникам обходити автентифікацію у плагіні Wp Social Login для WordPress. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-9501CVSS 9.8Web

Уразливість обходу автентифікації у плагіні Wp Social Login and Register Social Counter для WordPress

Уразливість CVE-2024-9501 дозволяє зловмисникам обходити автентифікацію у плагіні Wp Social Login для WordPress. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
52.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Wp Social Login and Register Social Counter для WordPress містить критичну уразливість обходу автентифікації у версіях до 3.0.7 включно. Зловмисники можуть увійти під будь-яким існуючим користувачем, включно з адміністраторами, якщо мають доступ до електронної пошти жертви.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів сайту, що може призвести до повного контролю над вебресурсом, втрати даних або порушення роботи. Власники інфраструктури повинні розглядати цю загрозу як критичну через високий рівень ризику компрометації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій соціального входу, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки