Уразливість підвищення привілеїв у плагіні Flex Store Users для WordPress
Критична уразливість підвищення привілеїв у плагіні Flex Store Users для WordPress дозволяє неавторизованим користувачам отримати права адміністратора.
- CVSS
- 9.8 CRITICAL
- EPSS
- 24.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Flex Store Users для WordPress має критичну уразливість підвищення привілеїв у версіях до 1.1.0 включно. Зловмисники можуть зареєструватися з роллю адміністратора без автентифікації, отримуючи повний контроль над сайтом.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного компрометування вебресурсу, втрати даних та порушення роботи бізнес-процесів. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Flex Store Users і встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, перевірити журнали доступу на ознаки експлуатації та розглянути тимчасове відключення плагіна. Також варто перевірити, чи активований плагін Flex Store Seller, оскільки він може посилювати ризики.