Вразливість підвищення привілеїв у плагіні Dokan Pro для WordPress (CVE-2025-5931)

Вразливість у плагіні Dokan Pro дозволяє підвищити привілеї та змінювати паролі користувачів. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-5931CVSS 8.8CMS

Вразливість підвищення привілеїв у плагіні Dokan Pro для WordPress (CVE-2025-5931)

Вразливість у плагіні Dokan Pro дозволяє підвищити привілеї та змінювати паролі користувачів. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
35.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Dokan Pro для WordPress має вразливість підвищення привілеїв через захоплення облікового запису у версіях до 4.0.5 включно. Зловмисники з рівнем доступу продавця можуть стати співробітниками та змінювати паролі користувачів, включно з адміністраторами.

Бізнес-вплив

Ця вразливість дозволяє автентифікованим користувачам з рівнем продавця підвищити свої привілеї до рівня співробітника, що може призвести до компрометації облікових записів адміністраторів. Це створює значний ризик несанкціонованого доступу до критичних функцій сайту та управління ним, що може вплинути на безпеку та цілісність бізнес-платформи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Dokan Pro від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем продавця, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів співробітників. Також варто розглянути тимчасове обмеження функції автоматичного підвищення ролей клієнтів до продавців.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки