Уразливість у плагіні Login Lockdown & Protection для WordPress дозволяє отримати несанкціонований доступ до nonce
Плагін Login Lockdown & Protection для WordPress має уразливість, що дозволяє отримати несанкціонований доступ до nonce та додавати IP до білого списку.
- CVSS
- 5.4 MEDIUM
- EPSS
- 22.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Login Lockdown & Protection для WordPress має уразливість через відсутність перевірки прав у функції ajax_run_tool у версіях до 2.11 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище отримати дійсний nonce для створення глобального ключа розблокування, що може додати довільну IP-адресу до списку дозволених плагіна.
Бізнес-вплив
Уразливість може призвести до того, що зловмисники з обмеженим доступом отримають можливість обходити обмеження плагіна, додаючи свої IP-адреси до білого списку. Це підвищує ризик несанкціонованого доступу до системи, особливо на нових інсталяціях, де адміністратор ще не відвідував сторінку плагіна. Власникам сайтів слід звернути увагу на потенційні загрози безпеці та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Login Lockdown & Protection та встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та обмежити доступ до сторінки плагіна до відвідування адміністратором. Загалом, слід зменшити експозицію вразливих компонентів та пріоритезувати їх усунення.