Уразливість підвищення привілеїв у плагіні Clasifico Listing для WordPress

Плагін Clasifico Listing для WordPress має критичну уразливість підвищення привілеїв, що дозволяє отримати права адміністратора через параметр 'listing_user_role'.
CVE-2025-12882CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Clasifico Listing для WordPress

Плагін Clasifico Listing для WordPress має критичну уразливість підвищення привілеїв, що дозволяє отримати права адміністратора через параметр 'listing_user_role'.

CVSS
9.8 CRITICAL
EPSS
33.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Clasifico Listing для WordPress версій до 2.0 включно має критичну уразливість підвищення привілеїв. Зловмисники можуть під час реєстрації нового облікового запису встановити роль адміністратора, використовуючи параметр 'listing_user_role', що дозволяє отримати повний контроль над сайтом.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора, що ставить під загрозу безпеку вебсайту, дані користувачів та цілісність системи. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією своїх ресурсів та можливими подальшими атаками.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Clasifico Listing і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість реєстрації нових користувачів або контролювати призначення ролей. Також варто переглянути журнали безпеки на предмет підозрілої активності та підвищити пріоритет моніторингу цього плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки