Уразливість підвищення привілеїв у плагіні My WP Translate для WordPress
Виявлено уразливість у плагіні My WP Translate для WordPress, що дозволяє підвищення привілеїв та отримання адміністраторського доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 20.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін My WP Translate для WordPress має уразливість, що дозволяє неавторизоване модифікування даних через відсутність перевірки прав у функції ajax_import_strings(). Атакуючі з рівнем доступу не нижче підписника можуть змінювати налаштування сайту, зокрема призначати роль адміністратора новим користувачам.
Бізнес-вплив
Ця уразливість може призвести до отримання адміністративного доступу зловмисниками, що ставить під загрозу безпеку сайту та даних. Власники та оператори інфраструктури WordPress ризикують компрометацією системи, що може спричинити втрату контролю над ресурсами та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна My WP Translate та встановити їх. Якщо оновлень немає, обмежте доступ користувачів з рівнем підписника та вище, перегляньте журнали активності на предмет підозрілих змін і розгляньте тимчасове відключення плагіна до усунення вразливості.