Критична вразливість підвищення привілеїв у плагіні WP Foodbakery для WordPress
Вразливість CVE-2025-0181 у плагіні WP Foodbakery дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Foodbakery для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам отримати контроль над обліковим записом користувача, включно з адміністраторами. Проблема виникає через неправильну перевірку ідентичності користувача перед встановленням сесії та автентифікаційної куки.
Бізнес-вплив
Вразливість може призвести до повного компрометації сайту на WordPress, оскільки зловмисники можуть отримати права адміністратора без авторизації. Це створює ризик несанкціонованого доступу, зміни контенту, викрадення даних або подальшого поширення шкідливого коду. Власники інфраструктури повинні терміново оцінити вплив на свої системи та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Foodbakery від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також переглянути політики доступу та розглянути тимчасове відключення плагіна до усунення вразливості.