Уразливість обходу автентифікації в плагіні RingCentral Communications для WordPress
Критична уразливість обходу автентифікації в плагіні RingCentral Communications для WordPress версій 1.5–1.6.8. Рекомендовано оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RingCentral Communications для WordPress версій 1.5–1.6.8 має критичну уразливість обходу автентифікації через неправильну перевірку у функції ringcentral_admin_login_2fa_verify(). Зловмисники можуть увійти під будь-яким користувачем, використовуючи однакові фальшиві коди.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим особам отримати доступ до облікових записів користувачів WordPress, що може призвести до компрометації сайту, викрадення даних або подальших атак на інфраструктуру. Власники вебресурсів повинні розглядати цю загрозу як критичну через високий рівень ризику несанкціонованого доступу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна RingCentral Communications від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та посилити контроль доступу. Пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.