Вразливість підвищення привілеїв у плагіні Lisfinity Core для WordPress

Lisfinity Core плагін для WordPress має вразливість підвищення привілеїв у версіях до 1.4.0. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2025-6042CVSS 7.3CMS

Вразливість підвищення привілеїв у плагіні Lisfinity Core для WordPress

Lisfinity Core плагін для WordPress має вразливість підвищення привілеїв у версіях до 1.4.0. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.3 HIGH
EPSS
11.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Lisfinity Core для WordPress має вразливість підвищення привілеїв у версіях до 1.4.0 включно через призначення ролі редактора за замовчуванням без обмеження використання API. Цю вразливість можна поєднати з CVE-2025-6038 для отримання прав адміністратора.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик несанкціонованого підвищення прав користувачів, що може призвести до повного контролю над сайтом. Зловмисники можуть використати цю проблему для зміни контенту, налаштувань або встановлення шкідливого коду, що загрожує безпеці та репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Lisfinity Core від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути ролі користувачів і журнали активності на предмет підозрілих дій, а також мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки