Уразливість обходу автентифікації в плагіні Elated Membership для WordPress
Критична уразливість обходу автентифікації в плагіні Elated Membership для WordPress дозволяє зловмисникам отримати права адміністратора.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Elated Membership для WordPress має критичну уразливість обходу автентифікації у версіях до 1.2 включно. Зловмисники можуть увійти під обліковим записом адміністратора, маючи доступ до електронної пошти адміністратора та створивши тимчасовий користувацький акаунт.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті, що може призвести до повного контролю над вебресурсом, витоку даних та порушення цілісності системи. Власники сайтів на WordPress, які використовують цей плагін, мають негайно вжити заходів для захисту своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Elated Membership від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, перевірити журнали доступу на підозрілі дії, видалити тимчасові акаунти та змінити паролі адміністративних користувачів. Також варто розглянути тимчасове відключення плагіна до виправлення уразливості.