Критична вразливість у плагіні Truelysell Core для WordPress дозволяє змінювати паролі користувачів
Критична вразливість у плагіні Truelysell Core для WordPress дозволяє неавторизованим зловмисникам змінювати паролі користувачів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Truelysell Core для WordPress версій до 1.8.6 включно має вразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів, обходячи авторизацію. Для експлуатації потрібно знати сторінку з шорткодом 'truelysell_edit_staff'.
Бізнес-вплив
Ця вразливість може призвести до захоплення облікових записів, включно з адміністраторами сайту, що ставить під загрозу безпеку вебресурсу та даних. Власники сайтів на WordPress з цим плагіном ризикують втратити контроль над системою, що може спричинити серйозні наслідки для бізнесу, включно з порушенням доступності та конфіденційності.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна Truelysell Core і оновити до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до сторінок із шорткодом 'truelysell_edit_staff', переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.