Вразливість CSRF у QuickCal для WordPress дозволяє підвищення привілеїв

Вразливість CSRF у QuickCal для WordPress дозволяє підвищення привілеїв. Оновіть плагін до безпечної версії для захисту сайту.
CVE-2025-32310CVSS 8.8CMS

Вразливість CSRF у QuickCal для WordPress дозволяє підвищення привілеїв

Вразливість CSRF у QuickCal для WordPress дозволяє підвищення привілеїв. Оновіть плагін до безпечної версії для захисту сайту.

CVSS
8.8 HIGH
EPSS
11.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні QuickCal для WordPress, що може призвести до підвищення привілеїв користувача. Проблема стосується версій до 1.0.15 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати вищі права доступу в системі, що загрожує безпеці вебсайту та даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик несанкціонованих змін і потенційних атак на CMS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна QuickCal від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки