Критична вразливість підвищення привілеїв у Kirki Freeform Page Builder для WordPress
Критична уразливість у Kirki Freeform Page Builder дозволяє захоплення облікових записів через скидання пароля. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 66.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kirki Freeform Page Builder для WordPress версій 6.0.0–6.0.6 має критичну вразливість, що дозволяє неавторизованим зловмисникам отримати контроль над обліковими записами через скидання пароля з використанням довільної електронної пошти.
Бізнес-вплив
Ця уразливість може призвести до захоплення облікових записів користувачів сайту, що ставить під загрозу безпеку вебресурсу та конфіденційність даних. Для власників інфраструктури це означає можливі порушення цілісності та доступності сервісів, а також репутаційні втрати.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Kirki та встановити їх після виходу. До того часу слід обмежити доступ до функції скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів користувачів.