
PoC-эксплойт для CVE-2021-34621 - Повышение привилегий в WordPress
Критическая уязвимость была обнаружена в компоненте регистрации пользователей плагина ProfilePress для WordPress. Эта уязвимость безопасности, получившая идентификатор CVE-2021-34621, позволяет неавторизованным пользователям регистрироваться на сайтах с правами администратора, что может привести к полной компрометации безопасности сайта.
Уязвимость находится в файле RegistrationAuth.php, который является частью плагина ProfilePress. Этот компонент отвечает за обработку регистрации пользователей.
Проблема безопасности затрагивает версии плагина ProfilePress с 3.0.0 по 3.1.3. Веб-сайты, использующие любую из этих версий, подвержены риску эксплуатации.
Эксплуатация этой уязвимости позволяет злоумышленникам регистрироваться на сайтах WordPress с повышенными привилегиями, предоставляя им несанкционированный доступ к административным функциям и конфиденциальным данным. Это может привести к полному контролю над скомпрометированным веб-сайтом, несанкционированному изменению содержимого и возможным утечкам данных.
Администраторам веб-сайтов настоятельно рекомендуется предпринять следующие действия:
Немедленное обновление: Обновите плагин ProfilePress до версии выше 3.1.3, так как эта уязвимость была исправлена в более поздних выпусках.
Аудит безопасности: Проведите тщательный аудит безопасности для выявления любых признаков несанкционированного доступа или подозрительной активности на затронутом веб-сайте.
Проверка пользователей: Просмотрите список зарегистрированных пользователей на предмет любых несанкционированных или подозрительных учетных записей и отзовите их привилегии.
Мониторинг: Внедрите механизмы непрерывного мониторинга и обнаружения вторжений для своевременного выявления и реагирования на любые несанкционированные действия.
Этот PoC предоставлен только в образовательных целях!