Уразливість підвищення привілеїв у плагіні Flynax Bridge для WordPress

Виявлено уразливість у плагіні Flynax Bridge для WordPress, що дозволяє неавторизованим користувачам реєструватися з роллю автора. Рекомендується оновлення.
CVE-2025-4179CVSS 7.3Web

Уразливість підвищення привілеїв у плагіні Flynax Bridge для WordPress

Виявлено уразливість у плагіні Flynax Bridge для WordPress, що дозволяє неавторизованим користувачам реєструватися з роллю автора. Рекомендується оновлення.

CVSS
7.3 HIGH
EPSS
25.19%
Активно використовується
немає в KEV
Продукт
flynax bridge

Що відомо

Плагін Flynax Bridge для WordPress має уразливість підвищення привілеїв через відсутність перевірки прав у функції registerUser() у версіях до 2.2.0 включно. Це дозволяє неавторизованим зловмисникам реєструвати нові облікові записи з роллю автора.

Бізнес-вплив

Уразливість може призвести до несанкціонованої реєстрації користувачів із підвищеними правами, що створює ризик компрометації вебсайту та потенційного поширення шкідливого контенту. Власники інфраструктури повинні розглянути можливість впливу на безпеку та цілісність своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Flynax Bridge від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції реєстрації користувачів, переглянути журнали безпеки на предмет підозрілої активності та знизити експозицію плагіна у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки