Уразливість у плагіні Integração entre Eduzz і Woocommerce для WordPress дозволяє підвищення прав доступу

Плагін Integração Eduzz Woocommerce для WordPress має уразливість, що дозволяє створювати облікові записи адміністратора без авторизації. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-3906CVSS 8.8Web

Уразливість у плагіні Integração entre Eduzz і Woocommerce для WordPress дозволяє підвищення прав доступу

Плагін Integração Eduzz Woocommerce для WordPress має уразливість, що дозволяє створювати облікові записи адміністратора без авторизації. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
33.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Integração entre Eduzz і Woocommerce для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати роль реєстрації на Адміністратора. Це може призвести до створення облікових записів з правами адміністратора без авторизації.

Бізнес-вплив

Ця уразливість створює серйозний ризик для безпеки вебсайтів на WordPress, оскільки зловмисники можуть отримати повний контроль над сайтом через створення облікових записів адміністратора. Це може призвести до компрометації даних, порушення роботи сервісів і втрати довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з можливістю реєстрації та ретельно моніторити журнали безпеки на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки