Вразливість підвищення привілеїв у плагіні Vehica Core для WordPress
Плагін Vehica Core для WordPress має критичну вразливість підвищення привілеїв. Оновіть плагін для захисту сайту від несанкціонованого доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 29.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vehica Core для WordPress, що використовується у темі Vehica - Car Dealer & Listing, має вразливість підвищення привілеїв у версіях до 1.0.97 включно. Через недостатню перевірку метаданих користувача зловмисники з рівнем доступу Subscriber і вище можуть отримати права адміністратора.
Бізнес-вплив
Ця вразливість дозволяє аутентифікованим користувачам з низькими привілеями підвищити свої права до адміністратора, що може призвести до повного контролю над сайтом. Для власників сайтів на WordPress це означає ризик компрометації даних, зміни контенту та потенційного використання ресурсу для шкідливих цілей.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Vehica Core і встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ користувачів до мінімально необхідного рівня, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення вразливості.