Уразливість обходу аутентифікації в плагіні Service Finder SMS System для WordPress
Виявлено критичну уразливість обходу аутентифікації в плагіні Service Finder SMS System для WordPress до версії 2.0.0. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 33.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Service Finder SMS System для WordPress до версії 2.0.0 включно має уразливість обходу аутентифікації через відсутність перевірки номера телефону користувача перед входом. Це дозволяє неавторизованим зловмисникам увійти в систему під будь-яким користувачем.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до облікових записів користувачів сайту на базі WordPress, що ставить під загрозу конфіденційність даних і цілісність системи. Власники інфраструктури ризикують компрометацією користувацьких даних і потенційними подальшими атаками через отриманий доступ.
Рекомендовані дії адміністратора
Рекомендується невідкладно перевірити наявність оновлень плагіна Service Finder SMS System і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення вразливості.