Уразливість у плагіні WPGYM для WordPress дозволяє створювати адміністративні облікові записи без авторизації
Виявлено критичну уразливість у плагіні WPGYM для WordPress, що дозволяє створювати адміністраторів без авторизації. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 23.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPGYM для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище створювати нові облікові записи, включно з адміністраторами, через недостатню перевірку прав користувачів. Проблема присутня у всіх версіях до 67.7.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого підвищення привілеїв у системі управління сайтом, що ставить під загрозу безпеку контенту та конфіденційних даних. Зловмисники можуть отримати повний контроль над сайтом, що може спричинити серйозні репутаційні та фінансові втрати для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WPGYM від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит створених користувачів, переглянути журнали безпеки та посилити моніторинг активності на сайті.