Критична вразливість підвищення привілеїв в плагіні ACPT (Pro) для WordPress
Вразливість підвищення привілеїв у плагіні ACPT (Pro) для WordPress до версії 2.0.63. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість підвищення привілеїв без автентифікації у плагіні ACPT (Pro) для WordPress версій до 2.0.63 включно. Уразливість може дозволити зловмисникам отримати розширені права доступу без необхідності входу в систему.
Бізнес-вплив
Ця вразливість становить серйозну загрозу для сайтів на базі WordPress, які використовують плагін ACPT (Pro). Зловмисники можуть отримати контроль над сайтом, що призведе до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат. Власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна ACPT (Pro) від офіційного розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та зменшити мережеву експозицію сайту. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, керованого оновлення та аналізу логів.