Уразливість підвищення привілеїв у плагіні My WP Translate для WordPress

Виявлено уразливість у плагіні My WP Translate для WordPress, що дозволяє підвищення привілеїв та отримання адміністраторського доступу.
CVE-2025-8425CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні My WP Translate для WordPress

Виявлено уразливість у плагіні My WP Translate для WordPress, що дозволяє підвищення привілеїв та отримання адміністраторського доступу.

CVSS
8.8 HIGH
EPSS
20.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін My WP Translate для WordPress має уразливість, що дозволяє неавторизоване модифікування даних через відсутність перевірки прав у функції ajax_import_strings(). Атакуючі з рівнем доступу не нижче підписника можуть змінювати налаштування сайту, зокрема призначати роль адміністратора новим користувачам.

Бізнес-вплив

Ця уразливість може призвести до отримання адміністративного доступу зловмисниками, що ставить під загрозу безпеку сайту та даних. Власники та оператори інфраструктури WordPress ризикують компрометацією системи, що може спричинити втрату контролю над ресурсами та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна My WP Translate та встановити їх. Якщо оновлень немає, обмежте доступ користувачів з рівнем підписника та вище, перегляньте журнали активності на предмет підозрілих змін і розгляньте тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки