CVE-2025-6758: Ескалація привілеїв у темі Real Spaces для WordPress
Критична вразливість у темі Real Spaces для WordPress дозволяє неавторизованим користувачам отримати роль адміністратора. Рекомендується оновлення та посилення контролю доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у темі Real Spaces для WordPress дозволяє неавторизованим користувачам обирати роль адміністратора під час реєстрації через функцію imic_agent_register. Проблема присутня у всіх версіях до 3.6 включно через відсутність обмежень на призначення ролей.
Бізнес-вплив
Ця критична вразливість з оцінкою CVSS 9.8 може призвести до повного контролю над сайтом з боку зловмисників, що ставить під загрозу цілісність, конфіденційність та доступність інформації. Власники сайтів на базі WordPress з темою Real Spaces повинні розглядати цю проблему як пріоритетну для усунення, щоб запобігти несанкціонованому доступу та потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Real Spaces від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або впровадити додаткові механізми контролю ролей. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.