Уразливість підвищення привілеїв у плагіні Frontend Admin by DynamiApps для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Frontend Admin by DynamiApps для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 24.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frontend Admin by DynamiApps для WordPress версій до 3.28.36 має уразливість підвищення привілеїв через недостатні перевірки авторизації при оновленні ролей. Зловмисники можуть обійти обмеження інтерфейсу та отримати права адміністратора, використовуючи спеціально сформовані форми.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам, які зареєструвалися як редактори, підвищити свої права до адміністратора, що створює серйозну загрозу безпеці вебсайту. Внаслідок цього зловмисники можуть отримати повний контроль над сайтом, змінювати налаштування, контент та користувачів, що може призвести до компрометації даних і порушення роботи бізнесу.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна Frontend Admin by DynamiApps та застосувати їх. Рекомендується обмежити реєстрацію нових користувачів та перевірити журнали активності на ознаки підозрілих дій. Також слід переглянути права користувачів і обмежити можливість створення форм, які можуть змінювати ролі користувачів. Важливо впровадити додаткові механізми контролю доступу та моніторингу.