Уразливість підвищення привілеїв у плагіні Frontend Login and Registration Blocks для WordPress
Виявлено критичну уразливість підвищення привілеїв у плагіні Frontend Login and Registration Blocks для WordPress. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 34.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frontend Login and Registration Blocks для WordPress має уразливість підвищення привілеїв через захоплення облікового запису у версіях до 1.0.8 включно. Зловмисники з рівнем доступу не нижче підписника можуть змінювати паролі будь-яких користувачів, включно з адміністраторами.
Бізнес-вплив
Ця уразливість дозволяє аутентифікованим користувачам з мінімальними правами отримати контроль над обліковими записами з вищими привілеями, що може призвести до повного компрометування сайту. Власники інфраструктури ризикують втратити контроль над адміністративними обліковими записами, що загрожує безпеці даних і стабільності роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також розглянути тимчасове відключення плагіна до усунення вразливості.