Техно

У плагіні WordPress User Profile Builder виявили критичну вразливість

У популярному плагіні для WordPress User Profile Builder виявили критичну вразливість із високим балом CVSS 9.8. Про проблему повідомила компанія безпеки Wordfence, яка отримала звіт від своїх дослідників 14 липня.

Після підтвердження вразливості Wordfence поінформувала розробника плагіна, компанію Cozmoslabs. Розробник оперативно випустив оновлення User Profile Builder версії 3.16.5, яке має усунути виявлену помилку.

За наданою інформацією, вразливість, позначена як CVE- (ідентифікатор у процесі уточнення), пов’язана з помилкою змішування типів (Type Confusion) у механізмі логіну плагіна. Це може дозволити зловмиснику обійти автентифікацію без попередньої авторизації та потенційно отримати права адміністратора сайту.

User Profile Builder є поширеним розширенням для керування реєстрацією, входом та профілями користувачів і використовується більш ніж на 40 тисячах сайтів. Уразливими є всі версії плагіна до 3.16.4 включно.

Станом на зараз немає даних про використання цієї вразливості в реальних атаках. Адміністраторам сайтів, які застосовують User Profile Builder, рекомендують якнайшвидше оновити плагін до версії 3.16.5, щоб знизити ризики несанкціонованого доступу.

Джерело: Expert

Читайте нас : наш канал в GoogleNews та Facebook сторінка - Новини України