Критична вразливість підвищення привілеїв у плагіні Service Finder Bookings для WordPress
Вразливість підвищення привілеїв у плагіні Service Finder Bookings для WordPress дозволяє неавторизованим користувачам отримати роль адміністратора через соціальний вхід.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Service Finder Bookings для WordPress має критичну вразливість підвищення привілеїв у версіях до 5.1 включно. Уразливість дозволяє неавторизованим користувачам реєструвати облікові записи з довільною роллю, включно з адміністратором, через соціальний вхід за умови встановленого плагіна Nextend Social Login.
Бізнес-вплив
Ця вразливість створює серйозну загрозу безпеці сайтів на WordPress, що використовують плагін Service Finder Bookings, оскільки зловмисники можуть отримати повний контроль над сайтом. Це може призвести до компрометації даних, порушення роботи сервісів та втрати довіри користувачів. Власникам інфраструктури слід негайно оцінити ризики та вжити заходів для запобігання експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Service Finder Bookings та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити або тимчасово відключити функціонал соціального входу, перевірити журнали доступу на ознаки зловмисної активності та посилити контроль ролей користувачів. Загалом, слід регулярно моніторити безпеку та швидко реагувати на подібні загрози.