Вразливість підвищення привілеїв у плагіні Woocommerce Multiple Addresses для WordPress
Вразливість CVE-2025-4335 у плагіні Woocommerce Multiple Addresses дозволяє підвищити права користувача до адміністратора. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 23.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Woocommerce Multiple Addresses для WordPress має вразливість підвищення привілеїв у версіях до 1.0.7.1 включно через недостатні обмеження на оновлення метаданих користувача. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть отримати права адміністратора.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам з базовим рівнем доступу підвищити свої привілеї до адміністратора, що може призвести до повного контролю над сайтом, зміни налаштувань, викрадення даних або розповсюдження шкідливого коду. Власники інфраструктури повинні розглядати цю загрозу як критичну для безпеки вебресурсів на базі WordPress із цим плагіном.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Woocommerce Multiple Addresses і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак. Важливо також регулярно моніторити інформацію від розробника плагіна щодо виправлень.