Уразливість підвищення привілеїв в Uncanny Automator для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Uncanny Automator для WordPress. Рекомендується оновлення та аудит користувачів для захисту сайту.
CVE-2025-2075CVSS 8.8Web

Уразливість підвищення привілеїв в Uncanny Automator для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Uncanny Automator для WordPress. Рекомендується оновлення та аудит користувачів для захисту сайту.

CVSS
8.8 HIGH
EPSS
82.85%
Активно використовується
немає в KEV
Продукт
uncanny automator

Що відомо

Плагін Uncanny Automator для WordPress має уразливість підвищення привілеїв у версіях до 6.3.0.2 включно. Через відсутність належної перевірки прав у функціях add_role() та user_role() зловмисники з активним обліковим записом можуть призначити собі роль адміністратора.

Бізнес-вплив

Ця уразливість дозволяє користувачам із обліковим записом підвищити свої права до адміністратора, що відкриває повний доступ до сайту. Для власників інфраструктури це означає ризик компрометації даних, зміни конфігурації та потенційного порушення роботи вебресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Uncanny Automator від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів, провести аудит облікових записів і моніторинг логів на предмет підозрілої активності. Важливо також переглянути налаштування ролей і прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки