CVE-2025-29004: Вразливість підвищення привілеїв у плагінах WordPress від AA-Team
Вразливість CVE-2025-29004 у плагінах AA-Team для WordPress дозволяє підвищити права доступу. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 16.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість неправильного призначення привілеїв у плагінах AA-Team Premium Age Verification / Restriction та Responsive Coming Soon Landing Page для WordPress дозволяє зловмисникам підвищити свої права доступу. Проблема стосується версій Premium Age Verification / Restriction до 3.0.2 та Responsive Coming Soon Landing Page до 3.0.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого підвищення прав користувачів на сайтах WordPress, що використовують уразливі версії плагінів. Зловмисники можуть отримати доступ до адміністративних функцій, що ставить під загрозу безпеку вебресурсу та даних. Власникам інфраструктури слід оцінити ризики та вжити заходів для захисту систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагінів від AA-Team та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до адміністративних панелей, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів. Пріоритетно слід планувати оновлення або заміну плагінів.