Вразливість підвищення привілеїв у темі Tiger для WordPress

Вразливість у темі Tiger для WordPress дозволяє підвищити права користувача до адміністратора. Оновіть тему для захисту сайту.
CVE-2025-13680CVSS 8.8CMS

Вразливість підвищення привілеїв у темі Tiger для WordPress

Вразливість у темі Tiger для WordPress дозволяє підвищити права користувача до адміністратора. Оновіть тему для захисту сайту.

CVSS
8.8 HIGH
EPSS
19.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Tiger для WordPress має вразливість підвищення привілеїв у всіх версіях до 101.2.1 включно. Зловмисники з рівнем доступу підписника або вище можуть змінити свою роль користувача на адміністратора через функцію set_role().

Бізнес-вплив

Ця вразливість дозволяє аутентифікованим користувачам з низькими привілеями отримати права адміністратора, що може призвести до повного контролю над сайтом, зміни контенту, встановлення шкідливих плагінів або викрадення даних. Власники сайтів на WordPress повинні розглянути ризики для своєї інфраструктури та безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Tiger від розробника та негайно їх застосувати. Якщо оновлення недоступні, обмежте доступ користувачів до ролей з можливістю змінювати роль, перегляньте журнали активності на предмет підозрілих змін ролей і мінімізуйте кількість користувачів з правами підписника або вище. Пріоритезуйте усунення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки