Критична уразливість обходу автентифікації в плагіні WordPress Email Verification до версії 2.0.44
Критична уразливість в плагіні WordPress Email Verification дозволяє неавторизованим користувачам отримати доступ до облікових записів. Рекомендується оновлення та моніторинг.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Email Verification для WordPress має критичну уразливість обходу автентифікації, що дозволяє неавторизованим зловмисникам увійти під будь-яким користувачем із підтвердженою електронною адресою, включно з адміністраторами, шляхом подання порожнього OTP.
Бізнес-вплив
Ця уразливість створює високий ризик несанкціонованого доступу до адміністративних облікових записів WordPress-сайтів, що може призвести до компрометації даних, зміни контенту або повного контролю над сайтом. Власники інфраструктури повинні розглянути можливі наслідки для безпеки та репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи. Важливо також інформувати користувачів про потенційні ризики та планувати пріоритетне усунення вразливості.