Уразливість підвищення привілеїв у плагіні Aimogen Pro для WordPress
Уразливість підвищення привілеїв у плагіні Aimogen Pro для WordPress дозволяє неавторизованим користувачам виконувати довільний код. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 26.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Aimogen Pro для WordPress має критичну уразливість підвищення привілеїв через відсутність перевірки прав у функції 'aiomatic_call_google_ai_function'. Це дозволяє неавторизованим зловмисникам використовувати інструмент 'aimogen_wp_god_mode' для очищення чорних списків функцій та виконання довільних PHP-функцій, включно зі створенням облікових записів адміністраторів.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість становить серйозну загрозу, оскільки дозволяє зловмисникам отримати повний контроль над сайтом WordPress, що може призвести до компрометації даних, втрати доступу та порушення роботи сервісів. Високий рівень критичності вимагає негайного реагування для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Aimogen Pro від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та знизити експозицію сайту в мережі. Пріоритетно слід впровадити моніторинг безпеки та розглянути тимчасове відключення плагіна до усунення вразливості.