Вразливість у плагіні Genolve для WordPress дозволяє ескалацію привілеїв
Уразливість у плагіні Genolve для WordPress дозволяє ескалацію привілеїв через відсутність перевірки прав у функції genolve_setOpt().
- CVSS
- 8.8 HIGH
- EPSS
- 22.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Genolve для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor змінювати довільні налаштування сайту через відсутність перевірки прав у функції genolve_setOpt(). Це може призвести до підвищення привілеїв, зокрема встановлення ролі адміністратора.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Genolve ця уразливість створює ризик несанкціонованого доступу та контролю над сайтом. Зловмисники можуть активувати реєстрацію користувачів і призначати собі адміністративні права, що ставить під загрозу цілісність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Genolve від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Contributor і вище, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту до мінімуму.