Уразливість підвищення привілеїв у плагіні Opal Estate Pro для WordPress
Opal Estate Pro для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується термінове оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 97.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Opal Estate Pro для WordPress, що використовується у темі FullHouse, має критичну уразливість підвищення привілеїв до версії 1.7.5 включно. Через відсутність обмежень ролей під час реєстрації зловмисники можуть призначати собі роль адміністратора без автентифікації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над ресурсом, втрати даних або компрометації інших систем. Власники вебінфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Opal Estate Pro від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.