Уразливість підвищення привілеїв у плагіні FS Registration Password для WordPress

Критична уразливість у плагіні FS Registration Password для WordPress дозволяє зловмисникам змінювати паролі користувачів і захоплювати облікові записи.
CVE-2025-15001CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні FS Registration Password для WordPress

Критична уразливість у плагіні FS Registration Password для WordPress дозволяє зловмисникам змінювати паролі користувачів і захоплювати облікові записи.

CVSS
9.8 CRITICAL
EPSS
28.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін FS Registration Password для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, через недостатню перевірку особи перед оновленням пароля. Це може призвести до захоплення облікових записів і повного контролю над сайтом.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість означає високий ризик компрометації адміністративних облікових записів, що може призвести до втрати контролю над сайтом, витоку даних або розміщення шкідливого контенту. Ігнорування проблеми може спричинити серйозні репутаційні та фінансові збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна FS Registration Password від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій зміни пароля, посилити моніторинг логів на підозрілі дії та розглянути тимчасове відключення плагіна. Також варто провести аудит користувацьких облікових записів на предмет несанкціонованих змін.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки