Уразливість підвищення привілеїв у плагіні Email Notifications for Updates для WordPress
Критична уразливість у плагіні Email Notifications for Updates для WordPress дозволяє отримати адміністраторський доступ. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 29.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Email Notifications for Updates для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.
Бізнес-вплив
Уразливість створює ризик несанкціонованого отримання адміністративного доступу до сайту WordPress, що може призвести до компрометації даних, зміни контенту або повного контролю над сайтом. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Email Notifications for Updates та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та обмежити можливість реєстрації нових користувачів до усунення уразливості.