Уразливість підвищення привілеїв у плагіні Service Finder SMS System для WordPress

Уразливість у плагіні Service Finder SMS System дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендовано оновити плагін.
CVE-2025-5954CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Service Finder SMS System для WordPress

Уразливість у плагіні Service Finder SMS System дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендовано оновити плагін.

CVSS
9.8 CRITICAL
EPSS
33.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Service Finder SMS System для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам реєструватися з правами адміністратора через відсутність обмежень вибору ролі користувача під час реєстрації. Уразливість присутня у всіх версіях до 2.0.0 включно.

Бізнес-вплив

Ця уразливість може призвести до повного контролю над сайтом WordPress зловмисниками, що ставить під загрозу конфіденційність, цілісність та доступність вебресурсу. Власники сайтів ризикують втратити дані, зазнати зловмисних змін контенту або використання ресурсу у шкідливих цілях.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або тимчасово відключити плагін. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки