Уразливість у плагіні Orderable для WordPress дозволяє несанкціоновану установку плагінів
Високорівнева уразливість у плагіні Orderable дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 45.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Orderable – WordPress Restaurant Online Ordering System and Food Ordering Plugin має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати довільні плагіни через відсутність перевірки прав у функції install_plugin. Це може призвести до віддаленого виконання коду.
Бізнес-вплив
Ця уразливість створює серйозну загрозу безпеці вебсайтів на базі WordPress, оскільки зловмисники можуть встановлювати шкідливі плагіни, отримуючи контроль над системою. Власники інфраструктури ризикують компрометацією даних, порушенням роботи сервісів та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Orderable та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня, нижчого за Subscriber, перегляньте журнали активності на предмет підозрілих дій і зменшіть експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.