Уразливість підвищення привілеїв у плагіні Flynax Bridge для WordPress
Уразливість підвищення привілеїв у плагіні Flynax Bridge дозволяє зловмисникам захопити облікові записи користувачів WordPress. Рекомендується оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.08%
- Активно використовується
- немає в KEV
- Продукт
- flynax bridge
Що відомо
Плагін Flynax Bridge для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати електронні адреси користувачів, включно з адміністраторами, та отримувати контроль над їхніми обліковими записами через скидання пароля.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації облікових записів користувачів, включно з адміністраторами сайту, що ставить під загрозу цілісність та безпеку веб-ресурсу. Зловмисники можуть отримати повний доступ до системи, змінювати налаштування та викрадати конфіденційну інформацію.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Flynax Bridge та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, ретельно перевірити журнали безпеки на ознаки зловмисної активності та розглянути тимчасове відключення плагіна до усунення вразливості.