Уразливість у плагіні WishList Member для WordPress дозволяє ескалацію привілеїв
Уразливість у плагіні WishList Member для WordPress дозволяє зловмисникам отримати адміністративний доступ через розкриття REST API ключа.
- CVSS
- 8.8 HIGH
- EPSS
- 16.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WishList Member для WordPress версій до 3.30.1 має уразливість відсутності авторизації в функції export_settings, що призводить до розкриття секретного ключа REST API. Зловмисник може використати цей ключ для створення адміністративного облікового запису та повного контролю над сайтом.
Бізнес-вплив
Ця уразливість дозволяє атакуючому отримати повний контроль над сайтом WordPress, створюючи адміністративні облікові записи без авторизації. Це ставить під загрозу конфіденційність, цілісність та доступність вебресурсу, що може призвести до втрати даних, порушення роботи сайту та шкоди репутації бізнесу.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна WishList Member від розробника та застосувати їх. Рекомендується обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та провести аудит користувачів для виявлення несанкціонованих облікових записів. Важливо також впровадити додаткові заходи контролю доступу.