Уразливість підвищення привілеїв у плагіні Membership Plugin – Restrict Content для WordPress
Виявлено критичну уразливість у плагіні Membership Plugin для WordPress, що дозволяє отримати роль адміністратора без авторизації.
- CVSS
- 8.1 HIGH
- EPSS
- 27.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Membership Plugin – Restrict Content для WordPress має уразливість підвищення привілеїв у версіях до 3.2.20 включно. Уразливість дозволяє неавторизованим користувачам реєструватися з будь-яким рівнем членства, включно з неактивними або платними рівнями, що може призвести до отримання ролі адміністратора.
Бізнес-вплив
Ця уразливість створює серйозні ризики для безпеки вебсайтів на WordPress, оскільки зловмисники можуть отримати адміністративний доступ без авторизації. Це може призвести до компрометації даних, зміни контенту або повного контролю над сайтом. Власники інфраструктури повинні розглянути цю загрозу як критичну та вжити заходів для її усунення.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін до версії, в якій уразливість була виправлена (після 3.2.20), або звернутися до постачальника за офіційними оновленнями. Тимчасово слід обмежити доступ до функцій реєстрації та перевірити журнали на предмет підозрілої активності. Важливо також провести аудит ролей користувачів і видалити підозрілі облікові записи.