Уразливість підвищення привілеїв у плагіні Email Notifications for Updates для WordPress

Критична уразливість у плагіні Email Notifications for Updates для WordPress дозволяє отримати адміністраторський доступ. Рекомендується оновлення та обмеження доступу.
CVE-2025-2933CVSS 8.8CMS

Уразливість підвищення привілеїв у плагіні Email Notifications for Updates для WordPress

Критична уразливість у плагіні Email Notifications for Updates для WordPress дозволяє отримати адміністраторський доступ. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
29.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Email Notifications for Updates для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.

Бізнес-вплив

Уразливість створює ризик несанкціонованого отримання адміністративного доступу до сайту WordPress, що може призвести до компрометації даних, зміни контенту або повного контролю над сайтом. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Email Notifications for Updates та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та обмежити можливість реєстрації нових користувачів до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки