Уразливість у плагіні ShopMonitor.io для WordPress дозволяє перенаправляти електронні листи
ShopMonitor.io до 1.2.0 дозволяє неавторизоване перенаправлення листів і захоплення облікових записів WordPress. Оновіть плагін для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 20.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ShopMonitor.io для WordPress версій до 1.2.0 має уразливість, що дозволяє неавторизованим зловмисникам перенаправляти вихідні електронні листи, включно з листами для скидання пароля адміністратора. Це може призвести до захоплення облікового запису адміністратора сайту.
Бізнес-вплив
Для власників сайтів на WordPress ця уразливість створює ризик компрометації адміністративних облікових записів через перехоплення листів скидання пароля. Зловмисники можуть отримати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін ShopMonitor.io до версії 1.2.0 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до функції тестового режиму перенаправлення електронної пошти та перевірити журнали на предмет підозрілої активності. Також варто переглянути налаштування безпеки WordPress і змінити паролі адміністратора. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням оновленнями та аналізом логів для мінімізації ризиків.