Уразливість підвищення привілеїв у плагіні Starfish Review Generation & Marketing для WordPress
Критична уразливість у плагіні Starfish Review Generation & Marketing для WordPress дозволяє підвищення привілеїв і отримання адміністративного доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 23.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Starfish Review Generation & Marketing для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема зміни ролі за замовчуванням на адміністратора.
Бізнес-вплив
Уразливість дозволяє зловмисникам отримати адміністративний доступ до сайту WordPress, що ставить під загрозу безпеку всієї платформи, включно з можливістю зміни контенту, налаштувань та встановлення шкідливого програмного забезпечення. Власники сайтів і ІТ-оператори повинні розглядати цю загрозу як критичну для безпеки веб-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Starfish Review Generation & Marketing та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.