Уразливість підвищення привілеїв у плагіні Academy LMS для WordPress
Уразливість підвищення привілеїв у плагіні Academy LMS для WordPress дозволяє неавторизованим змінювати паролі користувачів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Academy LMS для WordPress версії до 3.5.0 включно має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, через недостатню перевірку особи користувача перед оновленням пароля.
Бізнес-вплив
Ця уразливість може призвести до повного захоплення облікових записів користувачів, включно з адміністраторами сайту, що ставить під загрозу безпеку всієї платформи електронного навчання. Зловмисники можуть отримати несанкціонований доступ, змінювати налаштування та викрадати конфіденційні дані, що негативно впливає на довіру користувачів і безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій зміни пароля, посилити моніторинг логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику компрометації.