Уразливість підвищення привілеїв у Ultimate WP Mail для WordPress

Уразливість у плагіні Ultimate WP Mail дозволяє користувачам з Contributor-доступом отримати права адміністратора через посилання для скидання пароля.
CVE-2025-6993CVSS 7.5Web

Уразливість підвищення привілеїв у Ultimate WP Mail для WordPress

Уразливість у плагіні Ultimate WP Mail дозволяє користувачам з Contributor-доступом отримати права адміністратора через посилання для скидання пароля.

CVSS
7.5 HIGH
EPSS
36.13%
Активно використовується
немає в KEV
Продукт
ultimate wp mail

Що відомо

Плагін Ultimate WP Mail для WordPress версій 1.0.17–1.3.6 містить уразливість підвищення привілеїв через недостатню перевірку авторизації в AJAX-обробнику get_email_log_details(). Атакуючі з рівнем доступу Contributor і вище можуть отримати посилання на скидання пароля адміністратора та підвищити свої права.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженими правами отримати доступ до посилання для скидання пароля адміністратора, що може призвести до повного контролю над сайтом WordPress. Власники інфраструктури ризикують компрометацією облікових записів з високими привілеями, що ставить під загрозу цілісність і безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Ultimate WP Mail від розробника rustaurius та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції get_email_log_details(), переглянути журнали доступу на предмет підозрілої активності, а також обмежити права користувачів до мінімально необхідних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки