Уразливість підвищення привілеїв в Uncanny Automator для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Uncanny Automator для WordPress. Рекомендується оновлення та аудит користувачів для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 82.85%
- Активно використовується
- немає в KEV
- Продукт
- uncanny automator
Що відомо
Плагін Uncanny Automator для WordPress має уразливість підвищення привілеїв у версіях до 6.3.0.2 включно. Через відсутність належної перевірки прав у функціях add_role() та user_role() зловмисники з активним обліковим записом можуть призначити собі роль адміністратора.
Бізнес-вплив
Ця уразливість дозволяє користувачам із обліковим записом підвищити свої права до адміністратора, що відкриває повний доступ до сайту. Для власників інфраструктури це означає ризик компрометації даних, зміни конфігурації та потенційного порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Uncanny Automator від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів, провести аудит облікових записів і моніторинг логів на предмет підозрілої активності. Важливо також переглянути налаштування ролей і прав користувачів.