Уразливість підвищення привілеїв у плагіні Starfish Review Generation & Marketing для WordPress

Критична уразливість у плагіні Starfish Review Generation & Marketing для WordPress дозволяє підвищення привілеїв і отримання адміністративного доступу.
CVE-2025-15157CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Starfish Review Generation & Marketing для WordPress

Критична уразливість у плагіні Starfish Review Generation & Marketing для WordPress дозволяє підвищення привілеїв і отримання адміністративного доступу.

CVSS
8.8 HIGH
EPSS
23.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Starfish Review Generation & Marketing для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема зміни ролі за замовчуванням на адміністратора.

Бізнес-вплив

Уразливість дозволяє зловмисникам отримати адміністративний доступ до сайту WordPress, що ставить під загрозу безпеку всієї платформи, включно з можливістю зміни контенту, налаштувань та встановлення шкідливого програмного забезпечення. Власники сайтів і ІТ-оператори повинні розглядати цю загрозу як критичну для безпеки веб-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Starfish Review Generation & Marketing та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки