Критична уразливість обходу автентифікації у плагіні Advanced Responsive Video Embedder для WordPress
Обхід автентифікації у плагіні Advanced Responsive Video Embedder для WordPress дозволяє отримати повний адміністративний доступ. Рекомендується термінове оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версії 10.8.7 плагіна Advanced Responsive Video Embedder для WordPress виявлено критичну уразливість обходу автентифікації через жорстко закодований бекдор. Зловмисники можуть використати відомий токен для отримання повного адміністративного доступу до сайту без автентифікації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати повний контроль над сайтом WordPress, що може призвести до компрометації даних, зміни контенту або використання ресурсу в шкідливих цілях. Власники інфраструктури повинні розглядати цю загрозу як критичну і пріоритетно реагувати на неї, щоб уникнути серйозних наслідків для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Також варто провести аудит безпеки сайту та змінити паролі адміністративних облікових записів. DataHouse підтримує перевірку версій плагінів і допомагає у зменшенні мережевого впливу та аналізі логів для підвищення безпеки.