CVE-2025-1309: Уразливість у плагіні UiPress lite для WordPress дозволяє підвищення привілеїв
Уразливість у плагіні UiPress lite дозволяє підвищення привілеїв на WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 35.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін UiPress lite для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора.
Бізнес-вплив
Уразливість дозволяє зловмисникам отримати адміністративний доступ до сайту WordPress, що ставить під загрозу безпеку всієї платформи. Це може призвести до несанкціонованих змін контенту, викрадення даних або повного контролю над сайтом, що критично для власників і операторів ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна UiPress lite і встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище, перегляньте журнали безпеки на предмет підозрілої активності та розгляньте можливість тимчасового відключення плагіна до виправлення уразливості.