Критична уразливість обходу автентифікації у плагіні Wux Blog Editor для WordPress
Критична уразливість в плагіні Wux Blog Editor для WordPress дозволяє неавторизованим користувачам отримати доступ адміністратора. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Wux Blog Editor для WordPress версій до 3.0.0 включно має уразливість обходу автентифікації через відсутність перевірки токена при автологіні. Це дозволяє неавторизованим зловмисникам увійти під першим адміністратором сайту.
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 9.8) може призвести до повного контролю над сайтом WordPress, що ставить під загрозу цілісність, конфіденційність і доступність вебресурсу. Для власників інфраструктури це означає ризик компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Wux Blog Editor від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали входів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також провести аудит користувачів з правами адміністратора.