Уразливість підвищення привілеїв у плагіні MDJM Event Management для WordPress

Виявлено критичну уразливість у плагіні MDJM Event Management для WordPress, що дозволяє неавторизованим користувачам отримати права адміністратора.
CVE-2026-15017CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні MDJM Event Management для WordPress

Виявлено критичну уразливість у плагіні MDJM Event Management для WordPress, що дозволяє неавторизованим користувачам отримати права адміністратора.

CVSS
8.8 HIGH
EPSS
28.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін MDJM Event Management для WordPress версій до 1.7.8.4 включно має уразливість підвищення привілеїв через відсутність перевірок можливостей та nonce у ключових функціях. Це дозволяє неавторизованим зловмисникам призначати собі ролі з розширеними правами, включно з адміністраторськими.

Бізнес-вплив

Уразливість може призвести до того, що зловмисники отримають права адміністратора на сайті WordPress, що ставить під загрозу цілісність, конфіденційність і доступність вебресурсу. Для власників інфраструктури це означає потенційні втрати даних, порушення роботи сайту та репутаційні ризики.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна MDJM Event Management від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Важливо також впровадити додаткові заходи контролю доступу та моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки