Уразливість підвищення привілеїв у плагіні Truelysell Core для WordPress
Уразливість підвищення привілеїв у Truelysell Core плагіні WordPress дозволяє створювати адміністраторські облікові записи. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Truelysell Core для WordPress версій до 1.8.7 включно має критичну уразливість підвищення привілеїв через недостатню перевірку параметра user_role під час реєстрації користувача. Це дозволяє неавторизованим зловмисникам створювати облікові записи з правами адміністратора.
Бізнес-вплив
Уразливість може призвести до повного контролю над сайтом WordPress, що ставить під загрозу конфіденційність, цілісність та доступність інформації. Власники інфраструктури ризикують втратити довіру користувачів та зазнати фінансових збитків через можливі атаки та компрометацію даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Truelysell Core та застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, ретельно перевірити журнали доступу на ознаки зловмисної активності та підвищити моніторинг безпеки сайту.