Уразливість підвищення привілеїв у плагіні Masteriyo LMS для WordPress
Критична уразливість у Masteriyo LMS дозволяє підвищити права до адміністратора. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 27.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Masteriyo LMS для WordPress версій до 2.1.6 включно має уразливість підвищення привілеїв через функцію оновлення ролі користувача. Аутентифіковані користувачі з рівнем доступу Студент і вище можуть підвищити свої права до адміністратора.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом отримати повний контроль над сайтом WordPress, що може призвести до несанкціонованих змін, витоку даних або порушення роботи сервісу. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати на неї.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Masteriyo LMS від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей, що можуть змінюватися, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати права користувачів до необхідного мінімуму.