Уразливість у темі Doccure для WordPress дозволяє змінювати паролі користувачів

Уразливість у темі Doccure WordPress (до версії 1.5.0) дозволяє неавторизованим користувачам змінювати паролі та захоплювати облікові записи адміністраторів.
CVE-2025-9114CVSS 9.8CMS

Уразливість у темі Doccure для WordPress дозволяє змінювати паролі користувачів

Уразливість у темі Doccure WordPress (до версії 1.5.0) дозволяє неавторизованим користувачам змінювати паролі та захоплювати облікові записи адміністраторів.

CVSS
9.8 CRITICAL
EPSS
29.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У темі Doccure для WordPress версій до 1.5.0 виявлено критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів. Це пов’язано з недостатнім контролем доступу до об’єктів, що може призвести до захоплення облікових записів адміністраторів.

Бізнес-вплив

Ця уразливість створює серйозну загрозу для безпеки вебсайтів на базі WordPress із темою Doccure, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністраторами. Це може призвести до втрати даних, порушення роботи сайту та шкоди репутації компанії.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень теми Doccure та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи. Також варто розглянути тимчасове відключення теми до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки