Уразливість підвищення привілеїв у плагіні Mementor Core для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Mementor Core для WordPress до версії 2.2.5. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 23.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Mementor Core для WordPress у версіях до 2.2.5 включно має уразливість підвищення привілеїв через неправильну обробку функції повернення користувача. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть отримати права адміністратора, використовуючи цю функцію.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом підвищити свої права до адміністратора, що може призвести до повного контролю над сайтом WordPress. Для власників інфраструктури це означає підвищений ризик компрометації даних, зміни контенту або впровадження шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Mementor Core і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.