CVE-2025-1309: Уразливість у плагіні UiPress lite для WordPress дозволяє підвищення привілеїв

Уразливість у плагіні UiPress lite дозволяє підвищення привілеїв на WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-1309CVSS 8.8Web

CVE-2025-1309: Уразливість у плагіні UiPress lite для WordPress дозволяє підвищення привілеїв

Уразливість у плагіні UiPress lite дозволяє підвищення привілеїв на WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
8.8 HIGH
EPSS
35.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін UiPress lite для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора.

Бізнес-вплив

Уразливість дозволяє зловмисникам отримати адміністративний доступ до сайту WordPress, що ставить під загрозу безпеку всієї платформи. Це може призвести до несанкціонованих змін контенту, викрадення даних або повного контролю над сайтом, що критично для власників і операторів ІТ-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна UiPress lite і встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище, перегляньте журнали безпеки на предмет підозрілої активності та розгляньте можливість тимчасового відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки