Plugin Controlled Admin Access dla WordPress w wersjach do 1.5.5 włącznie zawiera podatność umożliwiającą nieautoryzowane podniesienie uprawnień (privilege escalation). Zagrożenie jest poważne, ponieważ uwierzytelniony atakujący może uzyskać pełną kontrolę administracyjną nad witryną WordPress.
▸ Pokaż oryginał (EN)
The Controlled Admin Access plugin for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 1.5.5 by not properly restricting access to the configuration page. This makes it possible for attackers to create a new administrator role with unrestricted access.
Plugin nieprawidłowo ogranicza dostęp do strony konfiguracyjnej, umożliwiając zalogowanemu użytkownikowi o niskich uprawnieniach dotarcie do panelu konfiguracji. Atakujący może wykorzystać tę lukę do utworzenia nowej roli administratora z nieograniczonym dostępem do wszystkich zasobów witryny. Podatność nie wymaga interakcji po stronie ofiary ani złożonych warunków technicznych, co znacząco ułatwia jej eksploatację.
Atakujący posiadający konto o niskich uprawnieniach może nadać sobie lub innemu kontu pełne uprawnienia administratora, co prowadzi do całkowitego przejęcia kontroli nad witryną WordPress — w tym dostępu do danych, treści, konfiguracji serwera oraz możliwości dalszego lateral movement.
Należy zaktualizować plugin Controlled Admin Access do wersji wyższej niż 1.5.5. Zaleca się również przegląd istniejących kont i ról użytkowników w celu wykrycia nieautoryzowanych zmian uprawnień. Patche dostępne są zgodnie z referencjami producenta i repozytoriów WordPress SVN.
Plugin Controlled Admin Access dla WordPress w wersjach do 1.5.5 włącznie.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HWpruby Controlled Admin Access
APPWpruby≤ 1.5.5