Luka wtyczki Mementor Core dla WordPress umożliwia eskalację uprawnień

Wtyczka Mementor Core do WordPress ma poważną lukę eskalacji uprawnień do wersji 2.2.5. Zalecana szybka aktualizacja i monitoring.
CVE-2025-11168CVSS 8.8Web

Luka wtyczki Mementor Core dla WordPress umożliwia eskalację uprawnień

Wtyczka Mementor Core do WordPress ma poważną lukę eskalacji uprawnień do wersji 2.2.5. Zalecana szybka aktualizacja i monitoring.

CVSS
8.8 HIGH
EPSS
23.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Mementor Core dla WordPress w wersjach do 2.2.5 włącznie zawiera lukę pozwalającą na eskalację uprawnień. Błąd wynika z nieprawidłowego obsługiwania funkcji powrotu do użytkownika, co umożliwia atakującym z poziomem subskrybenta lub wyższym uzyskanie dostępu do konta administratora.

Wpływ biznesowy

Atakujący z podstawowymi uprawnieniami mogą podnieść swoje prawa do poziomu administratora, co stwarza ryzyko przejęcia pełnej kontroli nad stroną WordPress. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub instalacji złośliwego oprogramowania, wpływając negatywnie na bezpieczeństwo i reputację firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Mementor Core i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji zmiany użytkownika, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS