CVE-2025-5482: Уразливість підвищення привілеїв у Sunshine Photo Cart для WordPress
Виявлено уразливість підвищення привілеїв у плагіні Sunshine Photo Cart для WordPress. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 38.49%
- Активно використовується
- немає в KEV
- Продукт
- sunshine photo cart
Що відомо
Плагін Sunshine Photo Cart для WordPress має уразливість підвищення привілеїв через недостатню перевірку ключа користувача. Атакуючі з рівнем доступу не нижче Subscriber можуть змінювати паролі інших користувачів, включно з адміністраторами, отримуючи доступ до їхніх облікових записів.
Бізнес-вплив
Уразливість дозволяє зловмисникам з обмеженим доступом захоплювати облікові записи користувачів з вищими правами, що може призвести до повного контролю над сайтом. Це створює серйозні ризики для безпеки даних і стабільності роботи вебресурсу, особливо якщо атаковані адміністраторські облікові записи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролі Subscriber і вище, переглянути логи на предмет підозрілої активності та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.