Уразливість підвищення привілеїв у плагіні Branda для WordPress (CVE-2025-14998)
Уразливість Branda плагіна WordPress дозволяє неавторизованим змінювати паролі користувачів, включно з адміністраторами. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Branda для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, через недостатню перевірку особи перед оновленням пароля. Це може призвести до захоплення облікових записів і повного контролю над сайтом.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість означає високий ризик компрометації адміністративних облікових записів, що може призвести до несанкціонованого доступу, зміни контенту або повного контролю над сайтом. Відсутність належної аутентифікації при зміні паролів створює критичну загрозу безпеці, що потребує негайного реагування.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Branda від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, посилити моніторинг журналів безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.