Вразливість підвищення привілеїв у плагіні Lisfinity Core для WordPress
Lisfinity Core плагін для WordPress має вразливість підвищення привілеїв у версіях до 1.4.0. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.3 HIGH
- EPSS
- 11.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Lisfinity Core для WordPress має вразливість підвищення привілеїв у версіях до 1.4.0 включно через призначення ролі редактора за замовчуванням без обмеження використання API. Цю вразливість можна поєднати з CVE-2025-6038 для отримання прав адміністратора.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик несанкціонованого підвищення прав користувачів, що може призвести до повного контролю над сайтом. Зловмисники можуть використати цю проблему для зміни контенту, налаштувань або встановлення шкідливого коду, що загрожує безпеці та репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Lisfinity Core від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути ролі користувачів і журнали активності на предмет підозрілих дій, а також мінімізувати експозицію плагіна в мережі.