Уразливість підвищення привілеїв у плагіні LifterLMS для WordPress

Виявлено критичну уразливість підвищення привілеїв у плагіні LifterLMS для WordPress, що дозволяє отримати права адміністратора через REST API.
CVE-2025-11923CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні LifterLMS для WordPress

Виявлено критичну уразливість підвищення привілеїв у плагіні LifterLMS для WordPress, що дозволяє отримати права адміністратора через REST API.

CVSS
8.8 HIGH
EPSS
24.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін LifterLMS для WordPress має уразливість підвищення привілеїв через недостатню перевірку ролей користувачів при оновленні через REST API. Аутентифіковані користувачі з рівнем доступу студента і вище можуть підвищити свої права до адміністратора, змінюючи власний масив ролей.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом отримати повний контроль над сайтом WordPress, що може призвести до компрометації даних, зміни контенту або порушення роботи сервісу. Власникам інфраструктури слід розглядати цей ризик як критичний, особливо якщо використовується плагін LifterLMS у зазначених версіях.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна LifterLMS від офіційного розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, ретельно перевірити журнали доступу на ознаки зловмисної активності та розглянути тимчасове відключення плагіна. Важливо також провести аудит ролей користувачів і посилити контроль доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки