Уразливість підвищення привілеїв у плагіні Flynax Bridge для WordPress

Уразливість підвищення привілеїв у плагіні Flynax Bridge дозволяє зловмисникам захопити облікові записи користувачів WordPress. Рекомендується оновлення плагіна.
CVE-2025-3604CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні Flynax Bridge для WordPress

Уразливість підвищення привілеїв у плагіні Flynax Bridge дозволяє зловмисникам захопити облікові записи користувачів WordPress. Рекомендується оновлення плагіна.

CVSS
9.8 CRITICAL
EPSS
49.08%
Активно використовується
немає в KEV
Продукт
flynax bridge

Що відомо

Плагін Flynax Bridge для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати електронні адреси користувачів, включно з адміністраторами, та отримувати контроль над їхніми обліковими записами через скидання пароля.

Бізнес-вплив

Ця уразливість може призвести до повного компрометації облікових записів користувачів, включно з адміністраторами сайту, що ставить під загрозу цілісність та безпеку веб-ресурсу. Зловмисники можуть отримати повний доступ до системи, змінювати налаштування та викрадати конфіденційну інформацію.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Flynax Bridge та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, ретельно перевірити журнали безпеки на ознаки зловмисної активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки