V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-32486Критический

Плагин Material Dashboard для WordPress содержит уязвимость механизма восстановления пароля, позволяющую злоумышленнику повысить свои приви…

CVSS
9.8
Критический
EPSS
0.00
p23
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Плагин Material Dashboard для WordPress содержит уязвимость механизма восстановления пароля, позволяющую злоумышленнику повысить свои привилегии. Уязвимость затрагивает версии плагина до 1.4.6 включительно. Злоумышленник может воспользоваться этой уязвимостью для повышения привилегий своей учетной записи, что потенциально может привести к полному контролю над сайтом. Для устранения уязвимости рекомендуется обновить плагин до версии 1.4.7 или новее. Patchstack выпустил виртуальный патч для автоматического устранения уязвимости [1]. Источники: - [1] https://patchstack.com/database/wordpress/plugin/material-dashboard/vulnerability/wordpress-material-dashboard-1-4-6-privilege-escalation-vulnerability?_s_id=cve

Теги · CWE
Без аутентификации
CWE-640
CAPEC-50
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p23
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.