Уразливість обходу автентифікації в плагіні RingCentral Communications для WordPress

Критична уразливість обходу автентифікації в плагіні RingCentral Communications для WordPress версій 1.5–1.6.8. Рекомендовано оновлення та посилення безпеки.
CVE-2025-7955CVSS 9.8Web

Уразливість обходу автентифікації в плагіні RingCentral Communications для WordPress

Критична уразливість обходу автентифікації в плагіні RingCentral Communications для WordPress версій 1.5–1.6.8. Рекомендовано оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
48.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RingCentral Communications для WordPress версій 1.5–1.6.8 має критичну уразливість обходу автентифікації через неправильну перевірку у функції ringcentral_admin_login_2fa_verify(). Зловмисники можуть увійти під будь-яким користувачем, використовуючи однакові фальшиві коди.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим особам отримати доступ до облікових записів користувачів WordPress, що може призвести до компрометації сайту, викрадення даних або подальших атак на інфраструктуру. Власники вебресурсів повинні розглядати цю загрозу як критичну через високий рівень ризику несанкціонованого доступу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна RingCentral Communications від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та посилити контроль доступу. Пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки