Уразливість підвищення привілеїв у плагіні Templines Elementor Helper Core для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Templines Elementor Helper Core для WordPress, що дозволяє змінювати роль користувача на адміністратора за наявності BuddyPress.
CVE-2025-1295CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Templines Elementor Helper Core для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Templines Elementor Helper Core для WordPress, що дозволяє змінювати роль користувача на адміністратора за наявності BuddyPress.

CVSS
8.8 HIGH
EPSS
39.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Templines Elementor Helper Core для WordPress має уразливість підвищення привілеїв у версіях до 2.7 включно, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber змінювати свою роль на Administrator. Експлуатація можлива лише за умови встановленого та активованого плагіна BuddyPress.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого підвищення прав користувачів, що ставить під загрозу безпеку вебсайту та конфіденційність даних. Адміністратори можуть втратити контроль над системою, що збільшує ризик компрометації та подальших атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Templines Elementor Helper Core та BuddyPress, обмежити доступ користувачів до мінімально необхідних ролей, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки