Уразливість підвищення привілеїв у плагіні Divi Form Builder для WordPress
Уразливість підвищення привілеїв у плагіні Divi Form Builder WordPress дозволяє створювати адмін-акаунти. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Divi Form Builder для WordPress версій до 5.1.2 включно має критичну уразливість підвищення привілеїв. Уразливість дозволяє неавторизованим зловмисникам створювати облікові записи адміністратора шляхом маніпуляції параметром 'role' під час реєстрації користувача.
Бізнес-вплив
Ця уразливість може призвести до повного контролю над сайтом WordPress через створення облікових записів з правами адміністратора. Для власників інфраструктури це означає ризик компрометації даних, порушення роботи сайту та потенційних фінансових втрат. Операторам ІТ-систем слід негайно оцінити вплив і пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Divi Form Builder від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або впровадити додаткову валідацію параметра 'role'. Також варто переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до адміністративної панелі.