Уразливість підвищення привілеїв у плагіні Frontend Dashboard для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Frontend Dashboard для WordPress версій 1.0–2.2.7. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 29.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frontend Dashboard для WordPress версій 1.0–2.2.7 має уразливість підвищення привілеїв через відсутність перевірки прав у функції fed_admin_setting_form_function(). Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть змінити налаштування ролі реєстрації користувачів на адміністратора.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом підвищити свої права до рівня адміністратора сайту WordPress, що ставить під загрозу безпеку вебресурсу та може призвести до повного контролю над сайтом. Власники інфраструктури повинні розглянути ризики несанкціонованого доступу та можливі наслідки для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Frontend Dashboard від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.