Уразливість підвищення привілеїв у плагіні Mementor Core для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Mementor Core для WordPress до версії 2.2.5. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-11168CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Mementor Core для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Mementor Core для WordPress до версії 2.2.5. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
23.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mementor Core для WordPress у версіях до 2.2.5 включно має уразливість підвищення привілеїв через неправильну обробку функції повернення користувача. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть отримати права адміністратора, використовуючи цю функцію.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом підвищити свої права до адміністратора, що може призвести до повного контролю над сайтом WordPress. Для власників інфраструктури це означає підвищений ризик компрометації даних, зміни контенту або впровадження шкідливого коду.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Mementor Core і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки