Уразливість ескалації привілеїв у плагіні School Management System для WordPress

Високорівнева уразливість у плагіні School Management System дозволяє ескалацію привілеїв через захоплення облікових записів.
CVE-2024-9658CVSS 8.8CMS

Уразливість ескалації привілеїв у плагіні School Management System для WordPress

Високорівнева уразливість у плагіні School Management System дозволяє ескалацію привілеїв через захоплення облікових записів.

CVSS
8.8 HIGH
EPSS
26.48%
Активно використовується
немає в KEV
Продукт
school management system

Що відомо

Плагін School Management System для WordPress має уразливість, що дозволяє підвищити привілеї через захоплення облікового запису. Зловмисники з рівнем доступу студента і вище можуть змінювати електронні адреси та паролі інших користувачів, включно з адміністраторами.

Бізнес-вплив

Ця уразливість створює серйозну загрозу безпеці, оскільки дозволяє неавторизованим користувачам отримати контроль над обліковими записами з високими правами. Це може призвести до компрометації системи управління школою, втрати даних та порушення роботи ІТ-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів зі студентським рівнем до критичних функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки