Уразливість підвищення привілеїв у темі Real Spaces для WordPress

Виявлено критичну уразливість у темі Real Spaces для WordPress, що дозволяє неавторизованим користувачам отримати роль адміністратора.
CVE-2025-8218CVSS 8.8CMS

Уразливість підвищення привілеїв у темі Real Spaces для WordPress

Виявлено критичну уразливість у темі Real Spaces для WordPress, що дозволяє неавторизованим користувачам отримати роль адміністратора.

CVSS
8.8 HIGH
EPSS
24.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Real Spaces для WordPress має уразливість підвищення привілеїв через параметр 'change_role_member' у версіях до 3.5 включно. Це дозволяє неавторизованим користувачам змінювати свою роль, навіть на адміністратора, під час оновлення профілю.

Бізнес-вплив

Уразливість може призвести до повного контролю над сайтом зловмисником, що ставить під загрозу цілісність, конфіденційність і доступність вебресурсу. Власники сайтів на WordPress із темою Real Spaces повинні розглядати це як критичну загрозу, оскільки атаки можуть бути здійснені без автентифікації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Real Spaces від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій оновлення профілю, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Важливо також підвищити обізнаність користувачів та адміністраторів про цю уразливість.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки