Уразливість підвищення привілеїв у темі Listee для WordPress (CVE-2025-12981)
Критична уразливість підвищення привілеїв у темі Listee для WordPress дозволяє неавторизованим користувачам отримати права адміністратора.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Listee для WordPress містить критичну уразливість підвищення привілеїв через некоректну перевірку параметра user_role у плагіні listee-core. Це дозволяє неавторизованим користувачам зареєструватися з правами адміністратора.
Бізнес-вплив
Уразливість може призвести до повного контролю над сайтом WordPress, що ставить під загрозу конфіденційність, цілісність та доступність даних. Для власників інфраструктури це означає можливі втрати даних, компрометацію систем і репутаційні ризики.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Listee та плагіна listee-core від розробника. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, ретельно перевірити журнали доступу на ознаки зловживань та розглянути тимчасове відключення функції реєстрації. Важливо також підвищити моніторинг безпеки та пріоритезувати виправлення цієї уразливості.