Критична уразливість обходу автентифікації у плагіні Visa Acceptance Solutions для WordPress
Обхід автентифікації у плагіні Visa Acceptance Solutions дозволяє зловмисникам захопити акаунти користувачів WordPress. Рекомендації щодо захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Visa Acceptance Solutions для WordPress до версії 2.1.0 включно має критичну уразливість обходу автентифікації. Зловмисники можуть увійти в акаунт будь-якого користувача, включно з адміністраторами, використовуючи лише електронну адресу жертви без пароля чи додаткової перевірки.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам повністю захопити облікові записи користувачів, що призводить до компрометації сайту та потенційної втрати контролю над інфраструктурою. Для власників сайтів на WordPress це означає високий ризик витоку даних, зміни контенту або використання ресурсу у шкідливих цілях.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль доступу. Важливо також інформувати користувачів про потенційні ризики та готувати план реагування на інциденти.