CVE-2025-4334: Уразливість підвищення привілеїв у Simple User Registration для WordPress
Критична уразливість підвищення привілеїв у плагіні Simple User Registration для WordPress дозволяє неавторизованим користувачам отримати права адміністратора.
- CVSS
- 9.8 CRITICAL
- EPSS
- 79.28%
- Активно використовується
- немає в KEV
- Продукт
- simple user registration
Що відомо
Плагін Simple User Registration для WordPress має критичну уразливість підвищення привілеїв у версіях до 6.3 включно через недостатні обмеження на метадані користувача під час реєстрації. Це дозволяє неавторизованим зловмисникам зареєструватися як адміністратор.
Бізнес-вплив
Уразливість може призвести до повного контролю над сайтом WordPress, оскільки зловмисник отримує права адміністратора без автентифікації. Це створює серйозні ризики для безпеки даних, цілісності контенту та доступності сервісу, що може негативно вплинути на бізнес-операції та репутацію.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Simple User Registration від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи. Важливо також провести аудит прав користувачів і видалити підозрілі облікові записи.