Вразливість підвищення привілеїв у плагіні Redux Framework для WordPress
Вразливість у плагіні Redux Framework для WordPress дозволяє підвищити права користувача до адміністратора. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 14.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Redux Framework для WordPress версій до 4.5.13 дозволяє користувачам з роллю Subscriber підвищити свої привілеї до Administrator через некоректне обмеження запису метаданих користувача при оновленні профілю. Ця вразливість активна, якщо увімкнено розширення user-profile (Users extension).
Бізнес-вплив
Ця вразливість може призвести до повного компрометації сайту WordPress, оскільки зловмисник з мінімальними правами може отримати адміністративний доступ. Це створює ризик несанкціонованих змін, викрадення даних та порушення роботи вебресурсу. Власникам сайтів слід розглянути пріоритетне усунення цієї проблеми для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Redux Framework до версії 4.5.13 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід тимчасово відключити розширення user-profile та обмежити права користувачів. Також варто перевірити журнали доступу на ознаки експлуатації та посилити моніторинг безпеки сайту.