Уразливість підвищення привілеїв у плагіні WP Freeio для WordPress

Уразливість у плагіні WP Freeio дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновити плагін та посилити безпеку сайту.
CVE-2025-11533CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні WP Freeio для WordPress

Уразливість у плагіні WP Freeio дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновити плагін та посилити безпеку сайту.

CVSS
9.8 CRITICAL
EPSS
44.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Freeio для WordPress має критичну уразливість підвищення привілеїв у версіях до 1.2.21 включно. Уразливість дозволяє неавторизованим користувачам зареєструватися з роллю адміністратора через недостатню перевірку ролей у функції process_register().

Бізнес-вплив

Ця уразливість може призвести до повного контролю над сайтом зловмисниками, які отримають права адміністратора без автентифікації. Це створює серйозні ризики для безпеки контенту, даних користувачів та стабільності роботи сайту на базі WordPress. Вразливість має високий рівень критичності (CVSS 9.8).

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити версію плагіна WP Freeio та оновити його до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, рекомендується обмежити можливість реєстрації нових користувачів або впровадити додаткові механізми перевірки ролей при реєстрації. Також варто переглянути журнали доступу на предмет підозрілої активності та підвищити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки