Уразливість підвищення привілеїв у плагіні Buyent Classified для WordPress

Критична уразливість підвищення привілеїв у плагіні Buyent Classified для WordPress дозволяє неавторизованим користувачам отримати права адміністратора.
CVE-2025-13851CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Buyent Classified для WordPress

Критична уразливість підвищення привілеїв у плагіні Buyent Classified для WordPress дозволяє неавторизованим користувачам отримати права адміністратора.

CVSS
9.8 CRITICAL
EPSS
23.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Buyent Classified для WordPress (у комплекті з темою Buyent) має критичну уразливість підвищення привілеїв через реєстрацію користувачів у версіях до 1.0.7 включно. Уразливість дозволяє неавторизованим зловмисникам створювати облікові записи з довільними ролями, включно з адміністратором, шляхом маніпуляції параметром _buyent_classified_user_type через REST API.

Бізнес-вплив

Ця уразливість може призвести до повного контролю над сайтом WordPress зловмисниками, що ставить під загрозу цілісність, конфіденційність та доступність вебресурсу. Власники сайтів і оператори ІТ-інфраструктури повинні розглядати цю проблему як критичну, оскільки компрометація адміністративних облікових записів може спричинити втрату даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Buyent Classified від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, ретельно перевірити журнали реєстрації користувачів на підозрілі активності та обмежити можливість реєстрації нових користувачів до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки