Уразливість підвищення привілеїв у плагіні Lizza LMS Pro для WordPress
Уразливість у плагіні Lizza LMS Pro дозволяє неавторизованим користувачам отримати права адміністратора WordPress. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 29.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Lizza LMS Pro для WordPress версій до 1.0.3 включно має критичну уразливість підвищення привілеїв через недостатню перевірку ролей користувачів при реєстрації. Зловмисники можуть зареєструватися з роллю адміністратора без автентифікації, отримуючи повний контроль над сайтом.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного компрометації вебресурсу, втрати даних та порушення роботи бізнес-процесів. Власники сайтів та ІТ-оператори повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Lizza LMS Pro від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту. Важливо також переглянути налаштування ролей користувачів і обмежити права за замовчуванням.