Уразливість обходу автентифікації в плагіні User Registration & Membership для WordPress
Уразливість обходу автентифікації в плагіні User Registration & Membership для WordPress версій до 5.1.2 може призвести до несанкціонованого доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 27.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін User Registration & Membership для WordPress версій до 5.1.2 включно має уразливість обходу автентифікації через помилку в функції 'register_member'. Це дозволяє неавторизованим зловмисникам увійти під новоствореним користувачем із певним метаданим.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до сайту через облікові записи нових користувачів, що створює ризик компрометації даних і порушення безпеки вебресурсу. Власники інфраструктури повинні враховувати високий рівень загрози та потенційний вплив на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити реєстрацію нових користувачів, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю автентифікації.