Уразливість підвищення привілеїв у плагіні Configurator Theme Core для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Configurator Theme Core для WordPress версій до 1.4.7. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 28.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Configurator Theme Core для WordPress у версіях до 1.4.7 включно має уразливість, що дозволяє користувачам із рівнем доступу Subscriber підвищувати свої привілеї до адміністратора через неправильну перевірку метаданих користувача перед оновленням у базі даних.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого отримання прав адміністратора на сайті WordPress, що ставить під загрозу безпеку контенту, налаштувань та даних. Власники сайтів і оператори ІТ-інфраструктури повинні враховувати високий рівень ризику та можливі наслідки компрометації системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Configurator Theme Core у офіційних джерелах та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.