Уразливість у плагіні PGS Core для WordPress дозволяє неавторизований доступ і зміну даних

Плагін PGS Core для WordPress має критичну уразливість, що дозволяє неавторизований доступ і зміну налаштувань. Рекомендується оновлення та перевірка безпеки.
CVE-2025-0856CVSS 7.3CMS

Уразливість у плагіні PGS Core для WordPress дозволяє неавторизований доступ і зміну даних

Плагін PGS Core для WordPress має критичну уразливість, що дозволяє неавторизований доступ і зміну налаштувань. Рекомендується оновлення та перевірка безпеки.

CVSS
7.3 HIGH
EPSS
17.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін PGS Core для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 5.8.0 включно. Це дозволяє неавторизованим користувачам додавати, змінювати або видаляти опції плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу та модифікації налаштувань плагіна, що ставить під загрозу цілісність і конфіденційність даних вебсайту. Для власників інфраструктури це означає підвищений ризик компрометації сайту та потенційних втрат у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PGS Core від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у процесі управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки