Критична вразливість підвищення привілеїв у плагіні DesignThemes LMS для WordPress
Вразливість підвищення привілеїв у DesignThemes LMS плагіні WordPress дозволяє неавторизованим користувачам отримати права адміністратора.
- CVSS
- 9.8 CRITICAL
- EPSS
- 25.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін DesignThemes LMS для WordPress версії до 1.0.4 включно має критичну вразливість підвищення привілеїв через недостатню перевірку ролей користувачів при реєстрації. Зловмисники можуть зареєструватися з роллю адміністратора без автентифікації, отримуючи повний контроль над сайтом.
Бізнес-вплив
Ця вразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного компрометування вебресурсу, втрати даних, порушення роботи сервісів та репутаційних збитків. Власники сайтів і оператори ІТ-інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна DesignThemes LMS від розробника та встановити їх. Якщо оновлення відсутні, слід обмежити можливість реєстрації користувачів, ретельно перевірити журнали доступу на ознаки зловмисної активності та обмежити права нових користувачів до мінімально необхідних. Також варто розглянути тимчасове відключення плагіна до виправлення вразливості.