Уразливість обходу автентифікації в плагіні Elated Membership для WordPress

Критична уразливість обходу автентифікації в плагіні Elated Membership для WordPress дозволяє зловмисникам отримати права адміністратора.
CVE-2025-13613CVSS 9.8CMS

Уразливість обходу автентифікації в плагіні Elated Membership для WordPress

Критична уразливість обходу автентифікації в плагіні Elated Membership для WordPress дозволяє зловмисникам отримати права адміністратора.

CVSS
9.8 CRITICAL
EPSS
35.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Elated Membership для WordPress має критичну уразливість обходу автентифікації у версіях до 1.2 включно. Зловмисники можуть увійти під обліковим записом адміністратора, маючи доступ до електронної пошти адміністратора та створивши тимчасовий користувацький акаунт.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті, що може призвести до повного контролю над вебресурсом, витоку даних та порушення цілісності системи. Власники сайтів на WordPress, які використовують цей плагін, мають негайно вжити заходів для захисту своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Elated Membership від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, перевірити журнали доступу на підозрілі дії, видалити тимчасові акаунти та змінити паролі адміністративних користувачів. Також варто розглянути тимчасове відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки