Уразливість підвищення привілеїв у плагіні Javo Core для WordPress

Критична уразливість у плагіні Javo Core для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-0177CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Javo Core для WordPress

Критична уразливість у плагіні Javo Core для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
34.13%
Активно використовується
немає в KEV
Продукт
javo core

Що відомо

Плагін Javo Core для WordPress версій до 3.0.0.080 включно має критичну уразливість, що дозволяє неавторизованим користувачам підвищувати свої привілеї. Зловмисники можуть створити обліковий запис з роллю адміністратора, отримуючи повний контроль над сайтом.

Бізнес-вплив

Ця уразливість ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном Javo Core, дозволяючи зловмисникам отримати права адміністратора без авторизації. Це може призвести до компрометації даних, зміни контенту або повного захоплення сайту, що негативно впливає на репутацію та операційну діяльність компанії.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Javo Core від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або контролювати призначення ролей вручну. Також варто переглянути журнали доступу на предмет підозрілої активності та підвищити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки