Уразливість підвищення привілеїв у плагіні WP Foodbakery для WordPress
Уразливість у плагіні WP Foodbakery для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Foodbakery для WordPress версій до 4.7 включно має критичну уразливість підвищення привілеїв через недостатню перевірку оновлення метаданих користувача під час реєстрації профілю. Це дозволяє неавторизованим зловмисникам зареєструватися на сайті з правами адміністратора.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін WP Foodbakery, ця уразливість створює високий ризик компрометації адміністративного доступу. Зловмисники можуть отримати повний контроль над сайтом, що загрожує витоком даних, зміною контенту та порушенням роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Foodbakery від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи контролю доступу. Також варто провести аудит журналів доступу на предмет підозрілої активності та підвищити пріоритет реагування на цю уразливість.