Уразливість підвищення привілеїв у плагіні Resideo для WordPress

Виявлено уразливість у плагіні Resideo WordPress, що дозволяє захоплення облікових записів через зміну email. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-7718CVSS 8.8CMS

Уразливість підвищення привілеїв у плагіні Resideo для WordPress

Виявлено уразливість у плагіні Resideo WordPress, що дозволяє захоплення облікових записів через зміну email. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
22.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Resideo для теми Real Estate WordPress має уразливість підвищення привілеїв через захоплення облікового запису у версіях до 2.5.4 включно. Зловмисники з рівнем доступу не нижче підписника можуть змінювати електронні адреси користувачів, включно з адміністраторами, що дозволяє скинути пароль і отримати контроль над обліковим записом.

Бізнес-вплив

Ця уразливість створює серйозну загрозу безпеці для власників сайтів на WordPress із встановленим плагіном Resideo, оскільки зловмисники можуть отримати адміністративний доступ через захоплення облікових записів. Це може призвести до несанкціонованих змін контенту, витоку даних або повного контролю над сайтом, що негативно впливає на репутацію та операційну діяльність.

Рекомендовані дії адміністратора

Рекомендується невідкладно перевірити наявність оновлень плагіна Resideo та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня підписника та вище, провести аудит змін електронних адрес користувачів, посилити моніторинг логів та розглянути тимчасові заходи для зменшення ризику захоплення облікових записів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки