Уразливість підвищення привілеїв у плагіні Read More & Accordion для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Read More & Accordion для WordPress, що дозволяє створювати адміністраторські облікові записи. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 28.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Read More & Accordion для WordPress версій до 3.5.7 включно має уразливість підвищення привілеїв через недостатню перевірку даних при імпорті. Зловмисники з відповідними ролями можуть створити адміністративний обліковий запис, отримавши повний доступ до сайту.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з певними ролями вставляти довільні записи у таблиці користувачів WordPress, що може призвести до створення нових адміністраторських облікових записів. В результаті зловмисники можуть отримати повний контроль над сайтом, що становить серйозну загрозу для безпеки та цілісності веб-ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Read More & Accordion та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до ролей, які можуть імпортувати дані, провести аудит користувачів і журналів активності на предмет підозрілих дій, а також розглянути тимчасове відключення плагіна для зниження ризику.