Уразливість CSRF у плагіні Simple Registration для WooCommerce (CVE-2025-12095)
Виявлено уразливість CSRF у плагіні Simple Registration для WooCommerce, що дозволяє підвищення привілеїв через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 8.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Registration для WooCommerce у WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.5.8 включно. Відсутність перевірки nonce на сторінці обробки запитів ролей дозволяє неавторизованим зловмисникам схилити адміністратора сайту до затвердження запитів на ролі та підвищення привілеїв користувачів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого підвищення прав користувачів, що ставить під загрозу безпеку сайту та його даних. Адміністратори ризикують втратити контроль над ролями користувачів, що може спричинити подальші атаки або компрометацію системи. Високий рівень небезпеки (CVSS 8.8) вимагає оперативного реагування для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Simple Registration для WooCommerce та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до сторінки обробки ролей, впровадити додаткові механізми перевірки дій адміністратора, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо ризику фішингових атак.