Уразливість підвищення привілеїв у плагіні LifterLMS для WordPress
Виявлено критичну уразливість підвищення привілеїв у плагіні LifterLMS для WordPress, що дозволяє отримати права адміністратора через REST API.
- CVSS
- 8.8 HIGH
- EPSS
- 24.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LifterLMS для WordPress має уразливість підвищення привілеїв через недостатню перевірку ролей користувачів при оновленні через REST API. Аутентифіковані користувачі з рівнем доступу студента і вище можуть підвищити свої права до адміністратора, змінюючи власний масив ролей.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом отримати повний контроль над сайтом WordPress, що може призвести до компрометації даних, зміни контенту або порушення роботи сервісу. Власникам інфраструктури слід розглядати цей ризик як критичний, особливо якщо використовується плагін LifterLMS у зазначених версіях.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна LifterLMS від офіційного розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, ретельно перевірити журнали доступу на ознаки зловмисної активності та розглянути тимчасове відключення плагіна. Важливо також провести аудит ролей користувачів і посилити контроль доступу.