Уразливість захоплення облікового запису в плагіні LatePoint для WordPress через слабкий механізм відновлення пароля
Плагін LatePoint для WordPress має уразливість, що дозволяє захоплення облікових записів через слабкий механізм відновлення пароля. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 50.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LatePoint для WordPress версій до 5.5.0 включно має уразливість, що дозволяє неавторизованим зловмисникам захопити обліковий запис користувача через слабкий механізм відновлення пароля в гостьовому процесі бронювання. Це пов’язано з відсутністю перевірки власності при оновленні електронної пошти користувача WordPress.
Бізнес-вплив
Уразливість може призвести до повного захоплення облікових записів користувачів WordPress, які не є супер-адміністраторами, якщо плагін налаштований з інтеграцією користувачів WordPress, злиттям контактів за телефоном та відключеною автентифікацією клієнтів. Це створює ризик несанкціонованого доступу до системи, що може вплинути на безпеку вебсайту та довіру користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна LatePoint та встановити їх, якщо доступні. Також слід обмежити використання функцій злиття контактів за телефоном без автентифікації, перевірити налаштування інтеграції користувачів WordPress і провести аудит логів на предмет підозрілої активності. Важливо також розглянути тимчасове обмеження функціоналу, що може бути вразливим, до виправлення.