Уразливість у плагіні Administrator Z для WordPress дозволяє підвищення привілеїв

Уразливість у плагіні Administrator Z для WordPress дозволяє зловмисникам отримати адміністративний доступ через зміну налаштувань сайту.
CVE-2025-2815CVSS 8.8CMS

Уразливість у плагіні Administrator Z для WordPress дозволяє підвищення привілеїв

Уразливість у плагіні Administrator Z для WordPress дозволяє зловмисникам отримати адміністративний доступ через зміну налаштувань сайту.

CVSS
8.8 HIGH
EPSS
25.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Administrator Z для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення ролі користувача до адміністратора та отримання повного контролю над сайтом.

Бізнес-вплив

Для власників та операторів WordPress-сайтів ця уразливість становить серйозну загрозу безпеці, оскільки зловмисники можуть отримати адміністративний доступ, що відкриває шлях до повного контролю над сайтом, зміни контенту та налаштувань. Це може призвести до втрати довіри користувачів, порушення роботи сайту та потенційних фінансових збитків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Administrator Z від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, переглянути журнали безпеки на предмет підозрілої активності та обмежити можливість реєстрації нових користувачів до повного усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки