Уразливість обходу автентифікації у плагіні Browse As для WordPress (CVE-2025-5190)

Виявлено критичну уразливість обходу автентифікації в плагіні Browse As для WordPress, що дозволяє зловмисникам отримати доступ до облікових записів з високими правами.
CVE-2025-5190CVSS 8.8Web

Уразливість обходу автентифікації у плагіні Browse As для WordPress (CVE-2025-5190)

Виявлено критичну уразливість обходу автентифікації в плагіні Browse As для WordPress, що дозволяє зловмисникам отримати доступ до облікових записів з високими правами.

CVSS
8.8 HIGH
EPSS
35.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Browse As для WordPress версій до 0.2 включно має уразливість обходу автентифікації через неправильну перевірку в функції IS_BA_Browse_As::notice. Зловмисники з правами підписника і вище можуть увійти під будь-яким користувачем, включно з адміністраторами, якщо знають ID користувача.

Бізнес-вплив

Ця уразливість дозволяє атакуючим з мінімальними правами отримати доступ до облікових записів з вищими привілеями, що може призвести до повного контролю над сайтом, витоку даних або зміни конфігурації. Власники інфраструктури та ІТ-оператори повинні розглядати цю загрозу як критичну через високий рівень впливу на безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Browse As від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали автентифікації на предмет підозрілої активності та мінімізувати права користувачів. Важливо також контролювати доступ до ідентифікаторів користувачів на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки