Критична вразливість у плагіні Prime Listing Manager для WordPress дозволяє отримати адміністративний доступ

Критична вразливість у плагіні Prime Listing Manager для WordPress дозволяє отримати адміністративний доступ без облікового запису. Рекомендується оновлення та аудит безпеки.
CVE-2025-14892CVSS 9.8CMS

Критична вразливість у плагіні Prime Listing Manager для WordPress дозволяє отримати адміністративний доступ

Критична вразливість у плагіні Prime Listing Manager для WordPress дозволяє отримати адміністративний доступ без облікового запису. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
29.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Prime Listing Manager для WordPress версії до 1.1 містить жорстко закодований секрет, що дозволяє зловмисникам отримати адміністративний доступ без облікового запису. Це відкриває шлях до несанкціонованих дій на сайті.

Бізнес-вплив

Вразливість з критичним рейтингом CVSS 9.8 може призвести до повного контролю над сайтом, що створює серйозні ризики для безпеки даних і репутації. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з несанкціонованими змінами контенту, викраденням інформації або іншими шкідливими діями.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Prime Listing Manager від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості. Також варто посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки