Уразливість підвищення привілеїв у плагіні B Blocks для WordPress

Критична уразливість підвищення привілеїв у плагіні B Blocks WordPress дозволяє створювати адміністраторські облікові записи без авторизації.
CVE-2025-8059CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні B Blocks для WordPress

Критична уразливість підвищення привілеїв у плагіні B Blocks WordPress дозволяє створювати адміністраторські облікові записи без авторизації.

CVSS
9.8 CRITICAL
EPSS
38.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін B Blocks для WordPress має критичну уразливість підвищення привілеїв через відсутність авторизації та неправильну перевірку введених даних у функції rgfr_registration() у версіях до 2.0.6 включно. Це дозволяє неавторизованим зловмисникам створювати облікові записи з правами адміністратора.

Бізнес-вплив

Якщо плагін B Blocks використовується у вашій інфраструктурі WordPress, ця уразливість може призвести до повного компрометації сайту через створення адміністративних облікових записів зловмисниками. Це ставить під загрозу конфіденційність, цілісність і доступність вебресурсів, а також може вплинути на репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна B Blocks від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функцій реєстрації, перегляньте журнали на предмет підозрілої активності та розгляньте можливість тимчасового відключення плагіна. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки