Уразливість у плагіні SoundRise для WordPress дозволяє підвищення привілеїв

Уразливість у плагіні SoundRise для WordPress дозволяє зловмисникам підвищувати права доступу. Рекомендується оновлення та обмеження доступу.
CVE-2025-2103CVSS 8.8CMS

Уразливість у плагіні SoundRise для WordPress дозволяє підвищення привілеїв

Уразливість у плагіні SoundRise для WordPress дозволяє зловмисникам підвищувати права доступу. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
25.93%
Активно використовується
немає в KEV
Продукт
soundrise

Що відомо

Плагін SoundRise Music для WordPress має уразливість, що дозволяє авторизованим користувачам з рівнем підписника змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін SoundRise, ця уразливість може призвести до несанкціонованого доступу до адміністративної панелі. Зловмисники можуть отримати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна SoundRise від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали активності на предмет підозрілих дій і обмежити можливість реєстрації нових користувачів до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки