CVE-2024-9822: Уразливість обходу автентифікації в плагіні Pedalo Connector для WordPress
Критична уразливість обходу автентифікації в плагіні Pedalo Connector для WordPress версій до 2.0.5. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.97%
- Активно використовується
- немає в KEV
- Продукт
- pedalo connector
Що відомо
Плагін Pedalo Connector для WordPress версій до 2.0.5 включно має критичну уразливість обходу автентифікації через недостатні обмеження функції 'login_admin_user'. Це дозволяє неавторизованим зловмисникам увійти під першим користувачем, зазвичай адміністратором, або першим адміністратором, якщо першого користувача немає.
Бізнес-вплив
Ця уразливість створює серйозну загрозу безпеці вебсайтів на WordPress, що використовують плагін Pedalo Connector, оскільки зловмисники можуть отримати повний адміністративний доступ без автентифікації. Це може призвести до компрометації даних, зміни вмісту сайту або подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Pedalo Connector від виробника і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'login_admin_user', переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту в мережі. Важливо також підвищити моніторинг безпеки та пріоритезувати виправлення цієї уразливості.