Уразливість підвищення привілеїв у плагіні Doccure Core для WordPress
Критична уразливість у плагіні Doccure Core для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Doccure Core для WordPress версій до 1.5.4 включно має критичну уразливість підвищення привілеїв. Зловмисники можуть створити обліковий запис з роллю адміністратора, використовуючи поле 'user_type' під час реєстрації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над сайтом, втрати даних або компрометації системи. Власники сайтів повинні розглянути ризики для безпеки та цілісності своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Doccure Core до версії 1.5.4 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити можливість самостійного встановлення ролей під час реєстрації, перевірити журнали доступу на ознаки зловживань та обмежити реєстрацію нових користувачів до мінімуму.