Уразливість у плагіні Administrator Z для WordPress дозволяє підвищення привілеїв
Уразливість у плагіні Administrator Z для WordPress дозволяє зловмисникам отримати адміністративний доступ через зміну налаштувань сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 25.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Administrator Z для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення ролі користувача до адміністратора та отримання повного контролю над сайтом.
Бізнес-вплив
Для власників та операторів WordPress-сайтів ця уразливість становить серйозну загрозу безпеці, оскільки зловмисники можуть отримати адміністративний доступ, що відкриває шлях до повного контролю над сайтом, зміни контенту та налаштувань. Це може призвести до втрати довіри користувачів, порушення роботи сайту та потенційних фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Administrator Z від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, переглянути журнали безпеки на предмет підозрілої активності та обмежити можливість реєстрації нових користувачів до повного усунення уразливості.