Wordfence: обход аутентификации в WPMU DEV Dashboard даёт права администратора
Wordfence обнаружила уязвимость обхода аутентификации в плагине WPMU DEV Dashboard для WordPress.
Уязвимость позволяет неаутентифицированным злоумышленникам получить права администратора при включённой функции Hub Single-Sign On. Это может привести к полному захвату сайта и удалённому выполнению кода при наличии механизма записи кода, такого как редактор плагинов или тем WordPress.
ⓘ Что такое WPMU DEV Dashboard
WPMU DEV Dashboard — плагин для WordPress, который связывает сайты с сервисами WPMU DEV. Он предоставляет функцию Hub SSO, позволяющую авторизованным пользователям Hub входить на подключённые сайты WordPress. Уязвимость затрагивает версии до 5.0.2.
Источник: Wordfence
@cbunit
Post #4725
4