Уразливість обходу двофакторної автентифікації в плагіні WP 2FA with Telegram
Плагін WP 2FA with Telegram для WordPress має уразливість обходу двофакторної автентифікації через cookie. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.83%
- Активно використовується
- немає в KEV
- Продукт
- wp 2fa with telegram
Що відомо
Плагін WP 2FA with Telegram для WordPress версій до 3.0 включно має уразливість обходу двофакторної автентифікації через збереження коду у cookie. Це дозволяє зловмисникам обійти додатковий рівень захисту.
Бізнес-вплив
Для власників вебсайтів на WordPress, що використовують цей плагін, існує ризик компрометації облікових записів без проходження двофакторної автентифікації. Це може призвести до несанкціонованого доступу та потенційних втрат даних або контролю над сайтом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.