Уразливість безпеки входу в melapress дозволяє неавторизоване видалення користувачів
CVE-2025-2876: Уразливість у плагіні melapress login security для WordPress дозволяє неавторизованим користувачам видаляти будь-яких користувачів сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.07%
- Активно використовується
- немає в KEV
- Продукт
- melapress login security
Що відомо
Плагіни MelaPress Login Security та MelaPress Login Security Premium для WordPress версії 2.1.0 мають уразливість через відсутність перевірки прав у функції 'monitor_admin_actions'. Це дозволяє неавторизованим зловмисникам видаляти будь-яких користувачів.
Бізнес-вплив
Уразливість може призвести до втрати користувачів та порушення цілісності облікових записів на сайті, що негативно впливає на управління доступом і безпеку. Адміністратори ризикують зіткнутися з несанкціонованими змінами, що може порушити роботу бізнес-процесів і довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути логи на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.