CVE-2025-2232: Уразливість обходу автентифікації в Realteo WordPress плагіні

Критична уразливість обходу автентифікації в Realteo плагіні WordPress дозволяє створювати облікові записи адміністратора без авторизації.
CVE-2025-2232CVSS 9.8CMS

CVE-2025-2232: Уразливість обходу автентифікації в Realteo WordPress плагіні

Критична уразливість обходу автентифікації в Realteo плагіні WordPress дозволяє створювати облікові записи адміністратора без авторизації.

CVSS
9.8 CRITICAL
EPSS
40.48%
Активно використовується
немає в KEV
Продукт
realteo

Що відомо

Плагін Realteo для WordPress, що використовується у темі Findeo, має критичну уразливість обходу автентифікації через недостатні обмеження ролей у функції реєстрації користувачів. Зловмисники можуть створити обліковий запис з правами адміністратора без автентифікації.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати повний контроль над сайтом WordPress, що може призвести до компрометації даних, зміни контенту та порушення роботи сервісу. Власники сайтів, що використовують плагін Realteo, ризикують втратити довіру користувачів та зазнати фінансових збитків через зловмисні дії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Realteo від розробника Purethemes та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції реєстрації користувачів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки