CVE-2025-29004: Вразливість підвищення привілеїв у плагінах WordPress від AA-Team

Вразливість CVE-2025-29004 у плагінах AA-Team для WordPress дозволяє підвищити права доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2025-29004CVSS 8.8CMS

CVE-2025-29004: Вразливість підвищення привілеїв у плагінах WordPress від AA-Team

Вразливість CVE-2025-29004 у плагінах AA-Team для WordPress дозволяє підвищити права доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
16.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість неправильного призначення привілеїв у плагінах AA-Team Premium Age Verification / Restriction та Responsive Coming Soon Landing Page для WordPress дозволяє зловмисникам підвищити свої права доступу. Проблема стосується версій Premium Age Verification / Restriction до 3.0.2 та Responsive Coming Soon Landing Page до 3.0.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого підвищення прав користувачів на сайтах WordPress, що використовують уразливі версії плагінів. Зловмисники можуть отримати доступ до адміністративних функцій, що ставить під загрозу безпеку вебресурсу та даних. Власникам інфраструктури слід оцінити ризики та вжити заходів для захисту систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагінів від AA-Team та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до адміністративних панелей, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів. Пріоритетно слід планувати оновлення або заміну плагінів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки