Уразливість у плагіні Brizy – Page Builder для WordPress дозволяє викрадення чутливої інформації

Уразливість у плагіні Brizy для WordPress дозволяє користувачам Contributor отримувати доступ до електронних адрес і хешів паролів адміністраторів. Оновіть плагін.
CVE-2025-0969CVSS 6.5Web

Уразливість у плагіні Brizy – Page Builder для WordPress дозволяє викрадення чутливої інформації

Уразливість у плагіні Brizy для WordPress дозволяє користувачам Contributor отримувати доступ до електронних адрес і хешів паролів адміністраторів. Оновіть плагін.

CVSS
6.5 MEDIUM
EPSS
30.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Brizy – Page Builder для WordPress у версіях до 2.7.16 включно має уразливість, що дозволяє аутентифікованим користувачам з рівнем Contributor і вище отримувати доступ до чутливих даних, таких як електронні адреси та хешовані паролі адміністраторів через функцію get_users().

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів адміністраторів, що загрожує безпеці вебсайту та даних користувачів. Зловмисники з правами Contributor можуть отримати доступ до конфіденційної інформації, що підвищує ризик подальших атак або несанкціонованих змін на сайті.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Brizy до останньої версії, де ця уразливість усунена. Якщо оновлення наразі недоступне, обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та застосуйте заходи зменшення експозиції. Також слід регулярно перевіряти оновлення безпеки від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки