Уразливість підвищення привілеїв у плагіні Expire Users для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Expire Users для WordPress до версії 1.2.2, що дозволяє отримати права адміністратора.
- CVSS
- 8.8 HIGH
- EPSS
- 16.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Expire Users для WordPress версій до 1.2.2 включно має уразливість підвищення привілеїв. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть змінити налаштування ролі, що дозволяє їм отримати права адміністратора.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого отримання прав адміністратора на сайті WordPress, що ставить під загрозу безпеку вебресурсу та конфіденційність даних. Власники інфраструктури повинні враховувати високий рівень ризику та можливі наслідки для бізнесу, включно з компрометацією системи та втратами даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Expire Users від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і вище, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.