Критична вразливість у плагіні Prime Listing Manager для WordPress дозволяє отримати адміністративний доступ
Критична вразливість у плагіні Prime Listing Manager для WordPress дозволяє отримати адміністративний доступ без облікового запису. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 29.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Prime Listing Manager для WordPress версії до 1.1 містить жорстко закодований секрет, що дозволяє зловмисникам отримати адміністративний доступ без облікового запису. Це відкриває шлях до несанкціонованих дій на сайті.
Бізнес-вплив
Вразливість з критичним рейтингом CVSS 9.8 може призвести до повного контролю над сайтом, що створює серйозні ризики для безпеки даних і репутації. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з несанкціонованими змінами контенту, викраденням інформації або іншими шкідливими діями.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Prime Listing Manager від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості. Також варто посилити моніторинг безпеки сайту.