Уразливість підвищення привілеїв у плагіні Social Streams для WordPress
Виявлено уразливість підвищення прав у плагіні Social Streams для WordPress, що дозволяє змінити користувача на адміністратора. Рекомендується оновлення та моніторинг.
- CVSS
- 8.8 HIGH
- EPSS
- 30.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Social Streams для WordPress має уразливість підвищення привілеїв у версіях до 1.0.1 включно через недостатню перевірку ідентичності користувача при оновленні метаданих. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати свій тип користувача на адміністратора.
Бізнес-вплив
Уразливість може призвести до несанкціонованого підвищення прав користувачів, що створює ризик компрометації сайту, втрати контролю над контентом та налаштуваннями. Для власників інфраструктури це означає потенційні порушення безпеки, які можуть вплинути на репутацію та стабільність роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Social Streams від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і нижче, ретельно перевірити журнали доступу на ознаки зловживань і розглянути тимчасове відключення плагіна. Загалом, слід посилити контроль доступу та моніторинг безпеки сайту.