Уразливість підвищення привілеїв у темі WordPress RH - Real Estate до версії 4.4.1

Критична уразливість у темі WordPress RH - Real Estate дозволяє підвищити права до адміністратора. Оновіть тему до версії 4.4.1 для захисту сайту.
CVE-2025-4601CVSS 8.8CMS

Уразливість підвищення привілеїв у темі WordPress RH - Real Estate до версії 4.4.1

Критична уразливість у темі WordPress RH - Real Estate дозволяє підвищити права до адміністратора. Оновіть тему до версії 4.4.1 для захисту сайту.

CVSS
8.8 HIGH
EPSS
91.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема WordPress "RH - Real Estate" містить уразливість підвищення привілеїв у версіях до 4.4.0 включно. Аутентифіковані користувачі з рівнем підписника та вище можуть змінити свою роль на адміністратора через недостатню перевірку функції inspiry_update_profile().

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом отримати права адміністратора, що може призвести до повного контролю над сайтом, зміни контенту, встановлення шкідливого коду або викрадення даних. Власники сайтів на базі цієї теми повинні розглядати цю загрозу як критичну для безпеки їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно оновити тему RH - Real Estate до версії 4.4.1 або новішої, де уразливість повністю усунена. Якщо оновлення неможливе, слід обмежити доступ користувачів, перевірити журнали активності на ознаки зловживань та переглянути налаштування ролей користувачів. Важливо також регулярно моніторити оновлення від розробника теми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки