Уразливість підвищення привілеїв у плагіні B Blocks для WordPress
Критична уразливість підвищення привілеїв у плагіні B Blocks WordPress дозволяє створювати адміністраторські облікові записи без авторизації.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін B Blocks для WordPress має критичну уразливість підвищення привілеїв через відсутність авторизації та неправильну перевірку введених даних у функції rgfr_registration() у версіях до 2.0.6 включно. Це дозволяє неавторизованим зловмисникам створювати облікові записи з правами адміністратора.
Бізнес-вплив
Якщо плагін B Blocks використовується у вашій інфраструктурі WordPress, ця уразливість може призвести до повного компрометації сайту через створення адміністративних облікових записів зловмисниками. Це ставить під загрозу конфіденційність, цілісність і доступність вебресурсів, а також може вплинути на репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна B Blocks від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функцій реєстрації, перегляньте журнали на предмет підозрілої активності та розгляньте можливість тимчасового відключення плагіна. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.