Критична вразливість підвищення привілеїв у плагіні EduKart Pro для WordPress

Критична вразливість у плагіні EduKart Pro дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress.
CVE-2025-13559CVSS 9.8CMS

Критична вразливість підвищення привілеїв у плагіні EduKart Pro для WordPress

Критична вразливість у плагіні EduKart Pro дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress.

CVSS
9.8 CRITICAL
EPSS
26.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін EduKart Pro для WordPress версій до 1.0.3 включно має критичну вразливість підвищення привілеїв через недостатню перевірку ролей користувачів при реєстрації. Зловмисники можуть зареєструватися з роллю адміністратора без автентифікації, отримуючи повний контроль над сайтом.

Бізнес-вплив

Ця вразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного компрометування вебресурсу, втрати даних та порушення роботи бізнес-процесів. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність плагіна EduKart Pro та оновити його до версії, в якій ця вразливість усунена. Якщо оновлення недоступне, слід обмежити можливість реєстрації нових користувачів або тимчасово відключити плагін. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки