Уразливість підвищення привілеїв у плагіні FS Registration Password для WordPress
Критична уразливість у плагіні FS Registration Password для WordPress дозволяє зловмисникам змінювати паролі користувачів і захоплювати облікові записи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FS Registration Password для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, через недостатню перевірку особи перед оновленням пароля. Це може призвести до захоплення облікових записів і повного контролю над сайтом.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість означає високий ризик компрометації адміністративних облікових записів, що може призвести до втрати контролю над сайтом, витоку даних або розміщення шкідливого контенту. Ігнорування проблеми може спричинити серйозні репутаційні та фінансові збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна FS Registration Password від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій зміни пароля, посилити моніторинг логів на підозрілі дії та розглянути тимчасове відключення плагіна. Також варто провести аудит користувацьких облікових записів на предмет несанкціонованих змін.