Вразливість підвищення привілеїв у плагіні WPSchoolPress для WordPress

Вразливість у плагіні WPSchoolPress для WordPress дозволяє зловмисникам отримати доступ до облікових записів адміністраторів через зміну даних користувачів.
CVE-2025-1667CVSS 8.8Web

Вразливість підвищення привілеїв у плагіні WPSchoolPress для WordPress

Вразливість у плагіні WPSchoolPress для WordPress дозволяє зловмисникам отримати доступ до облікових записів адміністраторів через зміну даних користувачів.

CVSS
8.8 HIGH
EPSS
26.52%
Активно використовується
немає в KEV
Продукт
wpschoolpress

Що відомо

Плагін School Management System – WPSchoolPress для WordPress має вразливість підвищення привілеїв через відсутність перевірки прав у функції wpsp_UpdateTeacher() у версіях до 2.2.16 включно. Це дозволяє автентифікованим користувачам з рівнем вчителя або вище змінювати дані будь-якого користувача, включно з електронною поштою, що дає змогу скинути пароль і отримати доступ до облікових записів, включно з адміністраторами.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, включно з адміністраторами сайту, що ставить під загрозу безпеку та цілісність системи управління навчальним процесом. Зловмисники можуть отримати повний контроль над сайтом, що може спричинити витік даних або порушення роботи сервісу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна WPSchoolPress і встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем вчителя та вище, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки