CRITICAL✓ PATCH🇬🇧 English

CVE-2021-4360

Privilege Escalation w pluginie WordPress Controlled Admin Access

CVSS 9.9v3.1pub. 2023-06-07upd. 2026-04-08

Plugin Controlled Admin Access dla WordPress w wersjach do 1.5.5 włącznie zawiera podatność umożliwiającą nieautoryzowane podniesienie uprawnień (privilege escalation). Zagrożenie jest poważne, ponieważ uwierzytelniony atakujący może uzyskać pełną kontrolę administracyjną nad witryną WordPress.

Pokaż oryginał (EN)

The Controlled Admin Access plugin for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 1.5.5 by not properly restricting access to the configuration page. This makes it possible for attackers to create a new administrator role with unrestricted access.

🤖 Analiza AI
Jak działa

Plugin nieprawidłowo ogranicza dostęp do strony konfiguracyjnej, umożliwiając zalogowanemu użytkownikowi o niskich uprawnieniach dotarcie do panelu konfiguracji. Atakujący może wykorzystać tę lukę do utworzenia nowej roli administratora z nieograniczonym dostępem do wszystkich zasobów witryny. Podatność nie wymaga interakcji po stronie ofiary ani złożonych warunków technicznych, co znacząco ułatwia jej eksploatację.

Skutki

Atakujący posiadający konto o niskich uprawnieniach może nadać sobie lub innemu kontu pełne uprawnienia administratora, co prowadzi do całkowitego przejęcia kontroli nad witryną WordPress — w tym dostępu do danych, treści, konfiguracji serwera oraz możliwości dalszego lateral movement.

Mitygacja

Należy zaktualizować plugin Controlled Admin Access do wersji wyższej niż 1.5.5. Zaleca się również przegląd istniejących kont i ról użytkowników w celu wykrycia nieautoryzowanych zmian uprawnień. Patche dostępne są zgodnie z referencjami producenta i repozytoriów WordPress SVN.

Kogo dotyczy

Plugin Controlled Admin Access dla WordPress w wersjach do 1.5.5 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Wpruby Controlled Admin Access

    APP
    Wpruby
    ≤ 1.5.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2021-24215CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w pluginie WordPress Controlled Admin Access

CVE-2023-1125MEDIUM6.5ten sam vendor

The Ruby Help Desk WordPress plugin before 1.3.4 does not ensure that the ticket being modified belongs to the...