Уразливість ескалації привілеїв у плагіні School Management System для WordPress
Високорівнева уразливість у плагіні School Management System дозволяє ескалацію привілеїв через захоплення облікових записів.
- CVSS
- 8.8 HIGH
- EPSS
- 26.48%
- Активно використовується
- немає в KEV
- Продукт
- school management system
Що відомо
Плагін School Management System для WordPress має уразливість, що дозволяє підвищити привілеї через захоплення облікового запису. Зловмисники з рівнем доступу студента і вище можуть змінювати електронні адреси та паролі інших користувачів, включно з адміністраторами.
Бізнес-вплив
Ця уразливість створює серйозну загрозу безпеці, оскільки дозволяє неавторизованим користувачам отримати контроль над обліковими записами з високими правами. Це може призвести до компрометації системи управління школою, втрати даних та порушення роботи ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів зі студентським рівнем до критичних функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи.