Уразливість підвищення привілеїв у плагіні BackWPup для WordPress

BackWPup для WordPress має уразливість підвищення привілеїв до 5.6.2. Рекомендується оновлення та контроль доступу для безпеки сайту.
CVE-2025-15041CVSS 7.2Web

Уразливість підвищення привілеїв у плагіні BackWPup для WordPress

BackWPup для WordPress має уразливість підвищення привілеїв до 5.6.2. Рекомендується оновлення та контроль доступу для безпеки сайту.

CVSS
7.2 HIGH
EPSS
30.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін BackWPup для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу 'редактор' та вище змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.

Бізнес-вплив

Уразливість створює ризик несанкціонованого отримання адміністративного доступу на сайтах WordPress, що використовують плагін BackWPup версії до 5.6.2 включно. Це може призвести до компрометації сайту, втрати контролю над контентом і потенційних атак на інфраструктуру, що негативно впливає на бізнес-операції та репутацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна BackWPup від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем 'редактор' і вище, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту в мережі. Важливо також контролювати налаштування реєстрації користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки