Уразливість підвищення привілеїв у плагіні Frontend Admin by DynamiApps для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Frontend Admin by DynamiApps для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-6228CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Frontend Admin by DynamiApps для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Frontend Admin by DynamiApps для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
8.8 HIGH
EPSS
24.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Frontend Admin by DynamiApps для WordPress версій до 3.28.36 має уразливість підвищення привілеїв через недостатні перевірки авторизації при оновленні ролей. Зловмисники можуть обійти обмеження інтерфейсу та отримати права адміністратора, використовуючи спеціально сформовані форми.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам, які зареєструвалися як редактори, підвищити свої права до адміністратора, що створює серйозну загрозу безпеці вебсайту. Внаслідок цього зловмисники можуть отримати повний контроль над сайтом, змінювати налаштування, контент та користувачів, що може призвести до компрометації даних і порушення роботи бізнесу.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити наявність оновлень плагіна Frontend Admin by DynamiApps та застосувати їх. Рекомендується обмежити реєстрацію нових користувачів та перевірити журнали активності на ознаки підозрілих дій. Також слід переглянути права користувачів і обмежити можливість створення форм, які можуть змінювати ролі користувачів. Важливо впровадити додаткові механізми контролю доступу та моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки