Уразливість у плагіні SoundRise для WordPress дозволяє підвищення привілеїв
Уразливість у плагіні SoundRise для WordPress дозволяє зловмисникам підвищувати права доступу. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 25.93%
- Активно використовується
- немає в KEV
- Продукт
- soundrise
Що відомо
Плагін SoundRise Music для WordPress має уразливість, що дозволяє авторизованим користувачам з рівнем підписника змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін SoundRise, ця уразливість може призвести до несанкціонованого доступу до адміністративної панелі. Зловмисники можуть отримати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна SoundRise від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали активності на предмет підозрілих дій і обмежити можливість реєстрації нових користувачів до усунення уразливості.