Вразливість підвищення привілеїв у плагіні Vehica Core для WordPress

Плагін Vehica Core для WordPress має критичну вразливість підвищення привілеїв. Оновіть плагін для захисту сайту від несанкціонованого доступу.
CVE-2025-3105CVSS 8.8CMS

Вразливість підвищення привілеїв у плагіні Vehica Core для WordPress

Плагін Vehica Core для WordPress має критичну вразливість підвищення привілеїв. Оновіть плагін для захисту сайту від несанкціонованого доступу.

CVSS
8.8 HIGH
EPSS
29.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Vehica Core для WordPress, що використовується у темі Vehica - Car Dealer & Listing, має вразливість підвищення привілеїв у версіях до 1.0.97 включно. Через недостатню перевірку метаданих користувача зловмисники з рівнем доступу Subscriber і вище можуть отримати права адміністратора.

Бізнес-вплив

Ця вразливість дозволяє аутентифікованим користувачам з низькими привілеями підвищити свої права до адміністратора, що може призвести до повного контролю над сайтом. Для власників сайтів на WordPress це означає ризик компрометації даних, зміни контенту та потенційного використання ресурсу для шкідливих цілей.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Vehica Core і встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ користувачів до мінімально необхідного рівня, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки