Уразливість підвищення привілеїв у плагіні Magic Login Mail або QR Code для WordPress
Виявлено уразливість у плагіні Magic Login Mail для WordPress, що дозволяє неавторизований доступ через QR-код. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 37.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Magic Login Mail або QR Code для WordPress має уразливість підвищення привілеїв у версіях до 2.05 включно через передбачуване ім'я файлу QR-коду, що створює вікно для атаки. Зловмисники можуть отримати неавторизований доступ до облікових записів користувачів, включно з адміністраторами.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів WordPress, що може призвести до компрометації сайту, втрати контролю над адміністративними функціями та потенційних порушень безпеки даних. Власники інфраструктури повинні розглядати цю загрозу як критичну через високий рівень впливу на безпеку.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Magic Login Mail або QR Code та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до директорії завантажень WordPress, переглянути журнали на предмет підозрілої активності та мінімізувати ризики шляхом обмеження можливості надсилання запитів на вхід. Важливо також контролювати права доступу та регулярно моніторити систему.