Уразливість у плагіні Linksy Search and Replace для WordPress дозволяє підвищення привілеїв
Критична уразливість у плагіні Linksy Search and Replace для WordPress дозволяє підвищення прав користувачів до адміністратора. Рекомендується оновлення та аудит доступів.
- CVSS
- 8.8 HIGH
- EPSS
- 22.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Linksy Search and Replace для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу не нижче підписника змінювати будь-які дані в базі, включно з ролями користувачів. Це може призвести до підвищення привілеїв до адміністратора.
Бізнес-вплив
Ця уразливість створює ризик несанкціонованого доступу до адміністративних функцій сайту, що може призвести до компрометації вебресурсу, втрати даних або порушення цілісності системи. Власники інфраструктури повинні розглядати цю загрозу як критичну через можливість ескалації прав і контролю над сайтом.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Linksy Search and Replace від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з правами підписника і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.