Уразливість підвищення привілеїв у плагіні Frontend Login and Registration Blocks для WordPress

Уразливість CVE-2025-3605 у плагіні Frontend Login and Registration Blocks дозволяє захоплення облікових записів через зміну email користувачів.
CVE-2025-3605CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні Frontend Login and Registration Blocks для WordPress

Уразливість CVE-2025-3605 у плагіні Frontend Login and Registration Blocks дозволяє захоплення облікових записів через зміну email користувачів.

CVSS
9.8 CRITICAL
EPSS
92.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Frontend Login and Registration Blocks для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати електронні адреси користувачів, включно з адміністраторами. Це може призвести до захоплення облікових записів шляхом скидання паролів.

Бізнес-вплив

Уразливість дозволяє атакуючим отримати контроль над обліковими записами користувачів, включно з адміністраторами сайту, що ставить під загрозу безпеку вебресурсу та конфіденційність даних. Це може призвести до несанкціонованого доступу, зміни контенту або повного компрометування системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику. Важливо також інформувати користувачів про можливі ризики та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки