Уразливість підвищення привілеїв у плагіні WP Freeio для WordPress
Уразливість у плагіні WP Freeio дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновити плагін та посилити безпеку сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Freeio для WordPress має критичну уразливість підвищення привілеїв у версіях до 1.2.21 включно. Уразливість дозволяє неавторизованим користувачам зареєструватися з роллю адміністратора через недостатню перевірку ролей у функції process_register().
Бізнес-вплив
Ця уразливість може призвести до повного контролю над сайтом зловмисниками, які отримають права адміністратора без автентифікації. Це створює серйозні ризики для безпеки контенту, даних користувачів та стабільності роботи сайту на базі WordPress. Вразливість має високий рівень критичності (CVSS 9.8).
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити версію плагіна WP Freeio та оновити його до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, рекомендується обмежити можливість реєстрації нових користувачів або впровадити додаткові механізми перевірки ролей при реєстрації. Також варто переглянути журнали доступу на предмет підозрілої активності та підвищити моніторинг безпеки сайту.