Уразливість підвищення привілеїв у плагіні WP Foodbakery для WordPress

Уразливість у плагіні WP Foodbakery для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
CVE-2025-0180CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні WP Foodbakery для WordPress

Уразливість у плагіні WP Foodbakery для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
40.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Foodbakery для WordPress версій до 4.7 включно має критичну уразливість підвищення привілеїв через недостатню перевірку оновлення метаданих користувача під час реєстрації профілю. Це дозволяє неавторизованим зловмисникам зареєструватися на сайті з правами адміністратора.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін WP Foodbakery, ця уразливість створює високий ризик компрометації адміністративного доступу. Зловмисники можуть отримати повний контроль над сайтом, що загрожує витоком даних, зміною контенту та порушенням роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Foodbakery від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи контролю доступу. Також варто провести аудит журналів доступу на предмет підозрілої активності та підвищити пріоритет реагування на цю уразливість.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки