Уразливість у плагіні B Slider для WordPress дозволяє встановлення довільних плагінів

Плагін B Slider для WordPress має критичну уразливість, що дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2025-8418CVSS 8.8Web

Уразливість у плагіні B Slider для WordPress дозволяє встановлення довільних плагінів

Плагін B Slider для WordPress має критичну уразливість, що дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
44.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін B Slider - Gutenberg Slider Block для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище встановлювати довільні плагіни. Це пов’язано з відсутністю перевірки прав у функції activated_plugin, що може призвести до віддаленого виконання коду.

Бізнес-вплив

Ця уразливість становить серйозну загрозу для безпеки веб-сайтів на WordPress, оскільки зловмисники можуть встановлювати шкідливі плагіни, що відкриває шлях до віддаленого виконання коду. Власники сайтів і ІТ-оператори повинні розглядати цю проблему як критичну, оскільки вона може призвести до компрометації серверів і втрати даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна B Slider і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Також варто розглянути тимчасове відключення плагіна до виправлення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки