Уразливість у плагіні Paid Membership для WordPress дозволяє підвищити роль користувача
Уразливість у плагіні Paid Membership WordPress дозволяє неавторизованим користувачам отримати підвищені ролі. Рекомендується оновлення та контроль доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 14.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Paid Membership для WordPress версій до 4.16.18 має уразливість, через яку роль, призначена користувачу під час реєстрації, може бути підвищена вище за дозволену. Це пов’язано з неконсистентним застосуванням обмежень ролей і відсутністю nonce у публічному обробнику реєстрації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам реєструватися з підвищеними ролями, наприклад, редактора або автора, що може призвести до несанкціонованого доступу до адміністративних функцій сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контролю доступу та потенційними змінами контенту або налаштувань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Paid Membership і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити публічний доступ до реєстраційної форми, переглянути журнали реєстрацій на предмет підозрілих дій і застосувати додаткові механізми контролю ролей. Важливо також регулярно моніторити безпеку сайту та планувати пріоритетне оновлення вразливих компонентів.