Уразливість підвищення привілеїв у плагіні Flex Store Users для WordPress

Критична уразливість підвищення привілеїв у плагіні Flex Store Users для WordPress дозволяє неавторизованим користувачам отримати права адміністратора.
CVE-2025-13619CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Flex Store Users для WordPress

Критична уразливість підвищення привілеїв у плагіні Flex Store Users для WordPress дозволяє неавторизованим користувачам отримати права адміністратора.

CVSS
9.8 CRITICAL
EPSS
24.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Flex Store Users для WordPress має критичну уразливість підвищення привілеїв у версіях до 1.1.0 включно. Зловмисники можуть зареєструватися з роллю адміністратора без автентифікації, отримуючи повний контроль над сайтом.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного компрометування вебресурсу, втрати даних та порушення роботи бізнес-процесів. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Flex Store Users і встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, перевірити журнали доступу на ознаки експлуатації та розглянути тимчасове відключення плагіна. Також варто перевірити, чи активований плагін Flex Store Seller, оскільки він може посилювати ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки