Уразливість підвищення привілеїв у плагіні Doccure Core для WordPress

Критична уразливість у плагіні Doccure Core для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення.
CVE-2025-8900CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Doccure Core для WordPress

Критична уразливість у плагіні Doccure Core для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення.

CVSS
9.8 CRITICAL
EPSS
28.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Doccure Core для WordPress версій до 1.5.4 включно має критичну уразливість підвищення привілеїв. Зловмисники можуть створити обліковий запис з роллю адміністратора, використовуючи поле 'user_type' під час реєстрації.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над сайтом, втрати даних або компрометації системи. Власники сайтів повинні розглянути ризики для безпеки та цілісності своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Doccure Core до версії 1.5.4 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити можливість самостійного встановлення ролей під час реєстрації, перевірити журнали доступу на ознаки зловживань та обмежити реєстрацію нових користувачів до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки