Уразливість підвищення привілеїв у плагіні Truelysell Core для WordPress

Уразливість підвищення привілеїв у Truelysell Core плагіні WordPress дозволяє створювати адміністраторські облікові записи. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-8572CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Truelysell Core для WordPress

Уразливість підвищення привілеїв у Truelysell Core плагіні WordPress дозволяє створювати адміністраторські облікові записи. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
35.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Truelysell Core для WordPress версій до 1.8.7 включно має критичну уразливість підвищення привілеїв через недостатню перевірку параметра user_role під час реєстрації користувача. Це дозволяє неавторизованим зловмисникам створювати облікові записи з правами адміністратора.

Бізнес-вплив

Уразливість може призвести до повного контролю над сайтом WordPress, що ставить під загрозу конфіденційність, цілісність та доступність інформації. Власники інфраструктури ризикують втратити довіру користувачів та зазнати фінансових збитків через можливі атаки та компрометацію даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Truelysell Core та застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, ретельно перевірити журнали доступу на ознаки зловмисної активності та підвищити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки