CVE-2025-2807: Уразливість у плагіні Motors – Car Dealership & Classified Listings для WordPress

Високорівнева уразливість у плагіні Motors для WordPress дозволяє встановлення довільних плагінів і потенційне виконання віддаленого коду.
CVE-2025-2807CVSS 8.8Web

CVE-2025-2807: Уразливість у плагіні Motors – Car Dealership & Classified Listings для WordPress

Високорівнева уразливість у плагіні Motors для WordPress дозволяє встановлення довільних плагінів і потенційне виконання віддаленого коду.

CVSS
8.8 HIGH
EPSS
53.95%
Активно використовується
немає в KEV
Продукт
motors - car dealer\, classifieds \& listing

Що відомо

Плагін Motors – Car Dealership & Classified Listings для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище встановлювати та активувати довільні плагіни через відсутність перевірки прав у функції mvl_setup_wizard_install_plugin(). Це може призвести до виконання віддаленого коду на сервері.

Бізнес-вплив

Уразливість створює високий ризик для власників вебсайтів на базі WordPress із встановленим плагіном Motors, оскільки зловмисники з мінімальним рівнем доступу можуть розгорнути шкідливі плагіни, що потенційно відкриває шлях до повного контролю над сервером. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити наявність оновлень плагіна Motors від stylemixthemes і застосувати їх. Якщо оновлення недоступні, рекомендується обмежити права користувачів до мінімально необхідних, ретельно перевірити журнали доступу на ознаки зловживань та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки