Уразливість підвищення привілеїв у темі Real Spaces для WordPress
Виявлено критичну уразливість у темі Real Spaces для WordPress, що дозволяє неавторизованим користувачам отримати роль адміністратора.
- CVSS
- 8.8 HIGH
- EPSS
- 24.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Real Spaces для WordPress має уразливість підвищення привілеїв через параметр 'change_role_member' у версіях до 3.5 включно. Це дозволяє неавторизованим користувачам змінювати свою роль, навіть на адміністратора, під час оновлення профілю.
Бізнес-вплив
Уразливість може призвести до повного контролю над сайтом зловмисником, що ставить під загрозу цілісність, конфіденційність і доступність вебресурсу. Власники сайтів на WordPress із темою Real Spaces повинні розглядати це як критичну загрозу, оскільки атаки можуть бути здійснені без автентифікації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Real Spaces від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій оновлення профілю, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Важливо також підвищити обізнаність користувачів та адміністраторів про цю уразливість.