Уразливість підвищення привілеїв у плагіні Clasifico Listing для WordPress
Плагін Clasifico Listing для WordPress має критичну уразливість підвищення привілеїв, що дозволяє отримати права адміністратора через параметр 'listing_user_role'.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Clasifico Listing для WordPress версій до 2.0 включно має критичну уразливість підвищення привілеїв. Зловмисники можуть під час реєстрації нового облікового запису встановити роль адміністратора, використовуючи параметр 'listing_user_role', що дозволяє отримати повний контроль над сайтом.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора, що ставить під загрозу безпеку вебсайту, дані користувачів та цілісність системи. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією своїх ресурсів та можливими подальшими атаками.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Clasifico Listing і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість реєстрації нових користувачів або контролювати призначення ролей. Також варто переглянути журнали безпеки на предмет підозрілої активності та підвищити пріоритет моніторингу цього плагіна.