Уразливість обходу автентифікації у WP Real Estate Manager для WordPress
Критична уразливість обходу автентифікації у плагіні WP Real Estate Manager для WordPress дозволяє зловмисникам увійти як адміністратор через LinkedIn.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Real Estate Manager для WordPress має критичну уразливість обходу автентифікації у всіх версіях до 2.8 включно через недостатню перевірку особи при вході через LinkedIn. Це дозволяє неавторизованим зловмисникам увійти під будь-яким користувачем, включно з адміністраторами.
Бізнес-вплив
Уразливість створює серйозну загрозу безпеці вебсайтів на базі WordPress із встановленим плагіном WP Real Estate Manager, оскільки зловмисники можуть отримати повний контроль над сайтом, включно з доступом до адміністративних функцій. Це може призвести до компрометації даних, втрати довіри користувачів та порушення роботи бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна WP Real Estate Manager від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції входу через LinkedIn, посилити моніторинг логів автентифікації та розглянути тимчасове відключення плагіна для зниження ризику.