Уразливість підвищення привілеїв у плагіні WPBifröst для WordPress
Виявлено уразливість підвищення привілеїв у плагіні WPBifröst для WordPress, що дозволяє створювати адміністративні облікові записи без перевірки прав.
- CVSS
- 8.8 HIGH
- EPSS
- 25.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPBifröst для WordPress має уразливість підвищення привілеїв через відсутність перевірки прав доступу в дії ctl_create_link AJAX. Це дозволяє автентифікованим користувачам з рівнем підписника та вище створювати адміністративні облікові записи та входити під ними.
Бізнес-вплив
Уразливість може призвести до несанкціонованого створення адміністративних облікових записів, що ставить під загрозу безпеку сайту на WordPress. Зловмисники можуть отримати повний контроль над сайтом, що загрожує втраті даних, порушенню роботи та репутаційним ризикам для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WPBifröst від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функціоналу плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.