Уразливість підвищення привілеїв у Ultimate WP Mail для WordPress
Уразливість у плагіні Ultimate WP Mail дозволяє користувачам з Contributor-доступом отримати права адміністратора через посилання для скидання пароля.
- CVSS
- 7.5 HIGH
- EPSS
- 36.13%
- Активно використовується
- немає в KEV
- Продукт
- ultimate wp mail
Що відомо
Плагін Ultimate WP Mail для WordPress версій 1.0.17–1.3.6 містить уразливість підвищення привілеїв через недостатню перевірку авторизації в AJAX-обробнику get_email_log_details(). Атакуючі з рівнем доступу Contributor і вище можуть отримати посилання на скидання пароля адміністратора та підвищити свої права.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами отримати доступ до посилання для скидання пароля адміністратора, що може призвести до повного контролю над сайтом WordPress. Власники інфраструктури ризикують компрометацією облікових записів з високими привілеями, що ставить під загрозу цілісність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Ultimate WP Mail від розробника rustaurius та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції get_email_log_details(), переглянути журнали доступу на предмет підозрілої активності, а також обмежити права користувачів до мінімально необхідних.