Уразливість підвищення привілеїв у темі Golo - City Travel Guide для WordPress

Уразливість підвищення привілеїв у темі Golo для WordPress дозволяє зловмисникам захопити облікові записи, включно з адміністраторами.
CVE-2025-4797CVSS 9.8CMS

Уразливість підвищення привілеїв у темі Golo - City Travel Guide для WordPress

Уразливість підвищення привілеїв у темі Golo для WordPress дозволяє зловмисникам захопити облікові записи, включно з адміністраторами.

CVSS
9.8 CRITICAL
EPSS
35.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Golo - City Travel Guide для WordPress має критичну уразливість підвищення привілеїв через захоплення облікового запису у версіях до 1.7.0 включно. Зловмисники можуть увійти під будь-яким користувачем, включно з адміністраторами, знаючи лише електронну адресу користувача.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам отримати повний контроль над сайтом, що може призвести до компрометації даних, зміни контенту або порушення роботи сервісу. Власники сайтів на базі WordPress, які використовують цю тему, ризикують серйозними наслідками безпеки та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Golo - City Travel Guide і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення теми. Також варто повідомити користувачів про можливі ризики та посилити контроль доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки