Уразливість підвищення привілеїв у плагіні Flynax Bridge для WordPress
Виявлено уразливість у плагіні Flynax Bridge для WordPress, що дозволяє неавторизованим користувачам реєструватися з роллю автора. Рекомендується оновлення.
- CVSS
- 7.3 HIGH
- EPSS
- 25.19%
- Активно використовується
- немає в KEV
- Продукт
- flynax bridge
Що відомо
Плагін Flynax Bridge для WordPress має уразливість підвищення привілеїв через відсутність перевірки прав у функції registerUser() у версіях до 2.2.0 включно. Це дозволяє неавторизованим зловмисникам реєструвати нові облікові записи з роллю автора.
Бізнес-вплив
Уразливість може призвести до несанкціонованої реєстрації користувачів із підвищеними правами, що створює ризик компрометації вебсайту та потенційного поширення шкідливого контенту. Власники інфраструктури повинні розглянути можливість впливу на безпеку та цілісність своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Flynax Bridge від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції реєстрації користувачів, переглянути журнали безпеки на предмет підозрілої активності та знизити експозицію плагіна у мережі.