Критична уразливість обходу аутентифікації в плагіні WordPress Pie Register ≤ 3.7.1.4
Обхід аутентифікації в WordPress Pie Register ≤3.7.1.4 дозволяє віддалене виконання коду. Рекомендується термінове оновлення плагіна.
- CVSS
- 10.0 CRITICAL
- EPSS
- 95.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні WordPress Pie Register версії 3.7.1.4 і нижче виявлено критичну уразливість обходу аутентифікації, що дозволяє неавторизованим зловмисникам видавати себе за будь-якого користувача, включно з адміністраторами. Зловмисник може отримати дійсну сесію WordPress і завантажити шкідливий плагін з довільним PHP-кодом, що призводить до віддаленого виконання коду на сервері.
Бізнес-вплив
Ця уразливість створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном Pie Register, оскільки зловмисники можуть отримати повний контроль над сайтом і сервером. Це може призвести до компрометації даних, втрати доступу, поширення шкідливого ПЗ та шкоди репутації компанії.
Рекомендовані дії адміністратора
Адміністраторам рекомендується невідкладно перевірити наявність оновлень плагіна Pie Register від офіційного розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки зловмисної активності та розглянути тимчасове відключення плагіна. Рекомендується також посилити моніторинг безпеки та підвищити пріоритет виправлення цієї уразливості.