Уразливість підвищення привілеїв у плагіні Masteriyo LMS для WordPress

Критична уразливість у Masteriyo LMS дозволяє підвищити права до адміністратора. Рекомендується оновлення та обмеження доступу.
CVE-2026-4484CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Masteriyo LMS для WordPress

Критична уразливість у Masteriyo LMS дозволяє підвищити права до адміністратора. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
27.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Masteriyo LMS для WordPress версій до 2.1.6 включно має уразливість підвищення привілеїв через функцію оновлення ролі користувача. Аутентифіковані користувачі з рівнем доступу Студент і вище можуть підвищити свої права до адміністратора.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом отримати повний контроль над сайтом WordPress, що може призвести до несанкціонованих змін, витоку даних або порушення роботи сервісу. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати на неї.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Masteriyo LMS від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей, що можуть змінюватися, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати права користувачів до необхідного мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки