Уразливість підвищення привілеїв у плагіні Frontend Dashboard для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Frontend Dashboard для WordPress версій 1.0–2.2.7. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-4474CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Frontend Dashboard для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Frontend Dashboard для WordPress версій 1.0–2.2.7. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
29.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Frontend Dashboard для WordPress версій 1.0–2.2.7 має уразливість підвищення привілеїв через відсутність перевірки прав у функції fed_admin_setting_form_function(). Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть змінити налаштування ролі реєстрації користувачів на адміністратора.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом підвищити свої права до рівня адміністратора сайту WordPress, що ставить під загрозу безпеку вебресурсу та може призвести до повного контролю над сайтом. Власники інфраструктури повинні розглянути ризики несанкціонованого доступу та можливі наслідки для бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Frontend Dashboard від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки