Уразливість підвищення привілеїв у плагіні Branda для WordPress (CVE-2025-14998)

Уразливість Branda плагіна WordPress дозволяє неавторизованим змінювати паролі користувачів, включно з адміністраторами. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-14998CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні Branda для WordPress (CVE-2025-14998)

Уразливість Branda плагіна WordPress дозволяє неавторизованим змінювати паролі користувачів, включно з адміністраторами. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
42.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Branda для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, через недостатню перевірку особи перед оновленням пароля. Це може призвести до захоплення облікових записів і повного контролю над сайтом.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість означає високий ризик компрометації адміністративних облікових записів, що може призвести до несанкціонованого доступу, зміни контенту або повного контролю над сайтом. Відсутність належної аутентифікації при зміні паролів створює критичну загрозу безпеці, що потребує негайного реагування.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Branda від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, посилити моніторинг журналів безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки