главное в кибербезопасности Читать в канале
Уязвимости 27 августа 2026 2 мин

Wordfence: обход аутентификации в WPMU DEV Dashboard даёт права администратора

Обновление до версии 5.0.2 устраняет уязвимость в WPMU DEV Dashboard

Исследователи Wordfence обнаружили уязвимость обхода аутентификации в плагине WPMU DEV Dashboard. Уязвимость позволяет неаутентифицированным злоумышленникам получить права администратора на сайтах WordPress при включенной функции Hub Single-Sign On (SSO). Это может привести к полному захвату контроля над сайтом. При наличии механизма записи кода, доступного администратору, например, редактора тем или плагинов WordPress, возможна удаленная атака с выполнением кода.

WPMU DEV Dashboard обеспечивает интеграцию с сервисами WPMU DEV

Плагин WPMU DEV Dashboard связывает сайты WordPress с сервисами WPMU DEV. Он предоставляет поток Hub SSO, который позволяет авторизованному пользователю Hub входить на подключенный сайт WordPress. Функция SSO реализована через два AJAX-действия: wdpsso_step1 и wdpsso_step2. Оба действия доступны для неаутентифицированных посетителей, поскольку пользователь еще не авторизован в WordPress в начале процесса SSO. Уязвимость заключается в неоднозначном построении HMAC-сообщений между этими действиями. Действие wdpsso_step1 подписывает конкатенацию токена, состояния, URL перенаправления и домена. Действие wdpsso_step2 проверяет конкатенацию, исключая поле домена. Это позволяет злоумышленнику использовать подпись из первого шага во втором, подменив значение домена полем перенаправления, что приводит к получению аутентифицированной сессии администратора. Уязвимость затрагивает все версии плагина до 5.0.2 включительно. CVE-ID уязвимости — CVE-2026-76581. Рейтинг CVSS составляет 9.8 (Critical).

Обновление до версии 5.0.2 или отключение Hub SSO

Разработчик WPMU DEV выпустил исправление уязвимости 24 августа 2026 года. Обновление до версии 5.0.2 устраняет проблему. Пользователям рекомендуется обновить плагин до последней версии. Если немедленное обновление невозможно, следует отключить функцию Hub SSO до установки патча. Клиенты Wordfence Premium, Wordfence Care и Wordfence Response получили правило межсетевого экрана для защиты от эксплуатации уязвимости 25 августа 2026 года. Бесплатные пользователи получат доступ к этому правилу через 30 дней, 24 сентября 2026 года.

Обновите плагин до версии 5.0.2

Пользователям WPMU DEV Dashboard необходимо проверить и обновить свои сайты до версии 5.0.2. Сайты, которые не могут обновиться немедленно, должны отключить Hub SSO. Разработчик WPMU DEV оперативно отреагировал на сообщение об уязвимости, предоставив патч через два дня после обнаружения. Wordfence провел тестирование исправления и подтвердил его эффективность.

Опубликовано в канале 27 августа, 21:03

Каждый материал сайта выходит в канале в тот же момент.

Источник: Wordfence