Уразливість підвищення привілеїв у плагіні WP CarDealer для WordPress

Уразливість у плагіні WP CarDealer дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-13764CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні WP CarDealer для WordPress

Уразливість у плагіні WP CarDealer дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
22.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP CarDealer для WordPress версій до 1.2.16 включно має критичну уразливість підвищення привілеїв. Через недостатню перевірку ролей користувачів під час реєстрації зловмисники можуть отримати права адміністратора без автентифікації.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати повний контроль над сайтом WordPress, що може призвести до компрометації даних, зміни контенту або повного відключення сервісу. Власники сайтів, що використовують цей плагін, ризикують втратити довіру користувачів і зазнати фінансових збитків через зловмисні дії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна WP CarDealer і оновити його до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи для контролю ролей при реєстрації. Також варто переглянути журнали доступу на предмет підозрілої активності та підвищити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки