Вразливість підвищення привілеїв у WebPros WordPress Toolkit до версії 6.9.1

Виявлено критичну вразливість у WebPros WordPress Toolkit до 6.9.1, що дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.
CVE-2025-66428CVSS 8.8CMS

Вразливість підвищення привілеїв у WebPros WordPress Toolkit до версії 6.9.1

Виявлено критичну вразливість у WebPros WordPress Toolkit до 6.9.1, що дозволяє підвищення привілеїв. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
34.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У WebPros WordPress Toolkit версій до 6.9.1 виявлено проблему з іменами директорій WordPress, що дозволяє зловмисникам підвищити свої привілеї. Ця вразливість має високий рівень критичності з оцінкою CVSS 8.8.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують WebPros WordPress Toolkit, ця вразливість може призвести до несанкціонованого підвищення прав доступу, що ставить під загрозу безпеку вебсайтів і даних. Несанкціонований доступ може спричинити порушення цілісності системи та потенційні втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника та застосувати патчі до версії 6.9.1 або новіші. Якщо оновлення недоступні, слід обмежити доступ до інструменту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки