Уразливість у плагіні Media Library Folders для WordPress дозволяє змінювати налаштування без авторизації

Уразливість у плагіні Media Library Folders дозволяє користувачам з рівнем Автор змінювати налаштування плагіна. Рекомендується оновлення та контроль доступу.
CVE-2025-0935CVSS 4.3Web

Уразливість у плагіні Media Library Folders для WordPress дозволяє змінювати налаштування без авторизації

Уразливість у плагіні Media Library Folders дозволяє користувачам з рівнем Автор змінювати налаштування плагіна. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
24.72%
Активно використовується
немає в KEV
Продукт
media library folders

Що відомо

Плагін Media Library Folders для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор та вище змінювати налаштування плагіна через відсутність перевірки прав на кількох AJAX діях. Це може вплинути на налаштування, такі як блокування IP-адрес.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують плагін Media Library Folders, ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на безпеку, наприклад, через зміну правил блокування IP. Це підвищує ризик компрометації сайту або обходу існуючих заходів безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Автор, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію плагіна. Важливо також контролювати права доступу та регулярно перевіряти конфігурацію безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки