Уразливість підвищення привілеїв у плагіні Opal Estate Pro для WordPress

Opal Estate Pro для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується термінове оновлення плагіна.
CVE-2025-6934CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні Opal Estate Pro для WordPress

Opal Estate Pro для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується термінове оновлення плагіна.

CVSS
9.8 CRITICAL
EPSS
97.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Opal Estate Pro для WordPress, що використовується у темі FullHouse, має критичну уразливість підвищення привілеїв до версії 1.7.5 включно. Через відсутність обмежень ролей під час реєстрації зловмисники можуть призначати собі роль адміністратора без автентифікації.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над ресурсом, втрати даних або компрометації інших систем. Власники вебінфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Opal Estate Pro від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки