CVE-2025-6758: Ескалація привілеїв у темі Real Spaces для WordPress

Критична вразливість у темі Real Spaces для WordPress дозволяє неавторизованим користувачам отримати роль адміністратора. Рекомендується оновлення та посилення контролю доступу.
CVE-2025-6758CVSS 9.8CMS

CVE-2025-6758: Ескалація привілеїв у темі Real Spaces для WordPress

Критична вразливість у темі Real Spaces для WordPress дозволяє неавторизованим користувачам отримати роль адміністратора. Рекомендується оновлення та посилення контролю доступу.

CVSS
9.8 CRITICAL
EPSS
30.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у темі Real Spaces для WordPress дозволяє неавторизованим користувачам обирати роль адміністратора під час реєстрації через функцію imic_agent_register. Проблема присутня у всіх версіях до 3.6 включно через відсутність обмежень на призначення ролей.

Бізнес-вплив

Ця критична вразливість з оцінкою CVSS 9.8 може призвести до повного контролю над сайтом з боку зловмисників, що ставить під загрозу цілісність, конфіденційність та доступність інформації. Власники сайтів на базі WordPress з темою Real Spaces повинні розглядати цю проблему як пріоритетну для усунення, щоб запобігти несанкціонованому доступу та потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Real Spaces від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або впровадити додаткові механізми контролю ролей. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки