Критична уразливість обходу аутентифікації в плагіні WordPress Pie Register ≤ 3.7.1.4

Обхід аутентифікації в WordPress Pie Register ≤3.7.1.4 дозволяє віддалене виконання коду. Рекомендується термінове оновлення плагіна.
CVE-2025-34077CVSS 10.0Web

Критична уразливість обходу аутентифікації в плагіні WordPress Pie Register ≤ 3.7.1.4

Обхід аутентифікації в WordPress Pie Register ≤3.7.1.4 дозволяє віддалене виконання коду. Рекомендується термінове оновлення плагіна.

CVSS
10.0 CRITICAL
EPSS
95.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WordPress Pie Register версії 3.7.1.4 і нижче виявлено критичну уразливість обходу аутентифікації, що дозволяє неавторизованим зловмисникам видавати себе за будь-якого користувача, включно з адміністраторами. Зловмисник може отримати дійсну сесію WordPress і завантажити шкідливий плагін з довільним PHP-кодом, що призводить до віддаленого виконання коду на сервері.

Бізнес-вплив

Ця уразливість створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном Pie Register, оскільки зловмисники можуть отримати повний контроль над сайтом і сервером. Це може призвести до компрометації даних, втрати доступу, поширення шкідливого ПЗ та шкоди репутації компанії.

Рекомендовані дії адміністратора

Адміністраторам рекомендується невідкладно перевірити наявність оновлень плагіна Pie Register від офіційного розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки зловмисної активності та розглянути тимчасове відключення плагіна. Рекомендується також посилити моніторинг безпеки та підвищити пріоритет виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки