Уразливість безпеки входу в melapress дозволяє неавторизоване видалення користувачів

CVE-2025-2876: Уразливість у плагіні melapress login security для WordPress дозволяє неавторизованим користувачам видаляти будь-яких користувачів сайту.
CVE-2025-2876CVSS 5.3Web

Уразливість безпеки входу в melapress дозволяє неавторизоване видалення користувачів

CVE-2025-2876: Уразливість у плагіні melapress login security для WordPress дозволяє неавторизованим користувачам видаляти будь-яких користувачів сайту.

CVSS
5.3 MEDIUM
EPSS
28.07%
Активно використовується
немає в KEV
Продукт
melapress login security

Що відомо

Плагіни MelaPress Login Security та MelaPress Login Security Premium для WordPress версії 2.1.0 мають уразливість через відсутність перевірки прав у функції 'monitor_admin_actions'. Це дозволяє неавторизованим зловмисникам видаляти будь-яких користувачів.

Бізнес-вплив

Уразливість може призвести до втрати користувачів та порушення цілісності облікових записів на сайті, що негативно впливає на управління доступом і безпеку. Адміністратори ризикують зіткнутися з несанкціонованими змінами, що може порушити роботу бізнес-процесів і довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути логи на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки