Критична вразливість автентифікації у плагіні Felan Framework для WordPress
Вразливість у плагіні Felan Framework дозволяє неавторизованим користувачам входити через соцмережі. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Felan Framework для WordPress версій до 1.1.4 включно має критичну вразливість через жорстко закодовані паролі у функціях соціального входу через Facebook та Google. Це дозволяє неавторизованим зловмисникам увійти під будь-яким існуючим користувачем, який реєструвався через ці сервіси і не змінив пароль.
Бізнес-вплив
Вразливість створює серйозну загрозу безпеці сайтів на WordPress, що використовують цей плагін, оскільки зловмисники можуть отримати повний доступ до облікових записів користувачів без автентифікації. Це може призвести до компрометації даних, порушення цілісності сайту та втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Felan Framework від розробника та встановити їх. Якщо оновлень немає, слід обмежити використання соціального входу через Facebook та Google, провести аудит користувацьких облікових записів, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.