Уразливість у плагіні User Registration & Membership для WordPress дозволяє створювати облікові записи адміністраторів
Уразливість у плагіні WordPress дозволяє створювати облікові записи адміністраторів без автентифікації. Рекомендується оновити плагін та посилити безпеку сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 97.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін User Registration & Membership для WordPress версій до 5.1.2 включно має критичну уразливість, що дозволяє неавторизованим зловмисникам створювати облікові записи з правами адміністратора через неправильне управління ролями користувачів під час реєстрації.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації сайту на WordPress, оскільки зловмисники отримують права адміністратора без автентифікації. Це ставить під загрозу конфіденційність, цілісність і доступність вебресурсу, а також може призвести до втрати даних або використання сайту для шкідливої діяльності.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи для контролю ролей користувачів. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.