CVE-2025-2232: Уразливість обходу автентифікації в Realteo WordPress плагіні
Критична уразливість обходу автентифікації в Realteo плагіні WordPress дозволяє створювати облікові записи адміністратора без авторизації.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.48%
- Активно використовується
- немає в KEV
- Продукт
- realteo
Що відомо
Плагін Realteo для WordPress, що використовується у темі Findeo, має критичну уразливість обходу автентифікації через недостатні обмеження ролей у функції реєстрації користувачів. Зловмисники можуть створити обліковий запис з правами адміністратора без автентифікації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати повний контроль над сайтом WordPress, що може призвести до компрометації даних, зміни контенту та порушення роботи сервісу. Власники сайтів, що використовують плагін Realteo, ризикують втратити довіру користувачів та зазнати фінансових збитків через зловмисні дії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Realteo від розробника Purethemes та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції реєстрації користувачів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення проблеми.