CVE-2025-2807: Уразливість у плагіні Motors – Car Dealership & Classified Listings для WordPress
Високорівнева уразливість у плагіні Motors для WordPress дозволяє встановлення довільних плагінів і потенційне виконання віддаленого коду.
- CVSS
- 8.8 HIGH
- EPSS
- 53.95%
- Активно використовується
- немає в KEV
- Продукт
- motors - car dealer\, classifieds \& listing
Що відомо
Плагін Motors – Car Dealership & Classified Listings для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище встановлювати та активувати довільні плагіни через відсутність перевірки прав у функції mvl_setup_wizard_install_plugin(). Це може призвести до виконання віддаленого коду на сервері.
Бізнес-вплив
Уразливість створює високий ризик для власників вебсайтів на базі WordPress із встановленим плагіном Motors, оскільки зловмисники з мінімальним рівнем доступу можуть розгорнути шкідливі плагіни, що потенційно відкриває шлях до повного контролю над сервером. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна Motors від stylemixthemes і застосувати їх. Якщо оновлення недоступні, рекомендується обмежити права користувачів до мінімально необхідних, ретельно перевірити журнали доступу на ознаки зловживань та розглянути тимчасове відключення плагіна для зниження ризику.