CVE-2025-5482: Уразливість підвищення привілеїв у Sunshine Photo Cart для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Sunshine Photo Cart для WordPress. Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-5482CVSS 8.8Web

CVE-2025-5482: Уразливість підвищення привілеїв у Sunshine Photo Cart для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Sunshine Photo Cart для WordPress. Рекомендується оновлення та посилення безпеки сайту.

CVSS
8.8 HIGH
EPSS
38.49%
Активно використовується
немає в KEV
Продукт
sunshine photo cart

Що відомо

Плагін Sunshine Photo Cart для WordPress має уразливість підвищення привілеїв через недостатню перевірку ключа користувача. Атакуючі з рівнем доступу не нижче Subscriber можуть змінювати паролі інших користувачів, включно з адміністраторами, отримуючи доступ до їхніх облікових записів.

Бізнес-вплив

Уразливість дозволяє зловмисникам з обмеженим доступом захоплювати облікові записи користувачів з вищими правами, що може призвести до повного контролю над сайтом. Це створює серйозні ризики для безпеки даних і стабільності роботи вебресурсу, особливо якщо атаковані адміністраторські облікові записи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролі Subscriber і вище, переглянути логи на предмет підозрілої активності та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки