Уразливість підвищення привілеїв у плагіні Templines Elementor Helper Core для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Templines Elementor Helper Core для WordPress, що дозволяє змінювати роль користувача на адміністратора за наявності BuddyPress.
- CVSS
- 8.8 HIGH
- EPSS
- 39.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Templines Elementor Helper Core для WordPress має уразливість підвищення привілеїв у версіях до 2.7 включно, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber змінювати свою роль на Administrator. Експлуатація можлива лише за умови встановленого та активованого плагіна BuddyPress.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого підвищення прав користувачів, що ставить під загрозу безпеку вебсайту та конфіденційність даних. Адміністратори можуть втратити контроль над системою, що збільшує ризик компрометації та подальших атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Templines Elementor Helper Core та BuddyPress, обмежити доступ користувачів до мінімально необхідних ролей, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення для усунення уразливості.