Уразливість підвищення привілеїв у плагіні Paid Videochat Turnkey Site для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Paid Videochat Turnkey Site для WordPress. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 29.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Paid Videochat Turnkey Site – HTML5 PPV Live Webcams для WordPress має уразливість підвищення привілеїв у версіях до 7.3.20 включно. Уразливість дозволяє автентифікованим користувачам з рівнем доступу Автор і вище створювати облікові записи адміністратора через форму реєстрації.
Бізнес-вплив
Ця уразливість може призвести до отримання прав адміністратора зловмисниками, що має серйозні наслідки для безпеки вебсайту, включно з можливістю зміни контенту, налаштувань та доступу до конфіденційної інформації. Власники інфраструктури повинні розглянути ризики несанкціонованого доступу та потенційних атак через цей плагін.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Автор і вище до функцій створення форм реєстрації, провести аудит журналів доступу на предмет підозрілої активності та зменшити експозицію сайту до мінімуму.