Вразливість підвищення привілеїв у Lisfinity Core через оновлення пароля
Високорівнева уразливість Lisfinity Core дозволяє змінювати паролі користувачів без належної перевірки. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 22.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Lisfinity Core для WordPress має уразливість підвищення привілеїв через некоректну перевірку особи користувача при оновленні пароля. Атакуючі з рівнем доступу не нижче підписника можуть змінювати паролі будь-яких користувачів, включно з адміністраторами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам отримати контроль над обліковими записами з високими правами, що може призвести до компрометації сайту, втрати даних або порушення роботи сервісу. Власники сайтів на WordPress, які використовують Lisfinity Core, повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Lisfinity Core від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг. Важливо також інформувати команду безпеки про потенційні ризики та планувати швидке впровадження патчів.