Уразливість несанкціонованого доступу в плагіні VidoRev Extensions для WordPress

Уразливість у плагіні VidoRev Extensions дозволяє неавторизованим користувачам імпортувати відео з YouTube. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2025-0955CVSS 5.3CMS

Уразливість несанкціонованого доступу в плагіні VidoRev Extensions для WordPress

Уразливість у плагіні VidoRev Extensions дозволяє неавторизованим користувачам імпортувати відео з YouTube. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
5.3 MEDIUM
EPSS
17.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін VidoRev Extensions для WordPress має уразливість, що дозволяє неавторизованим користувачам імпортувати довільні відео з YouTube через відсутність перевірки прав доступу в AJAX дії 'vidorev_import_single_video'. Уразливість присутня у всіх версіях до 2.9.9.9.9.9.5 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого імпорту контенту на сайт, що може вплинути на репутацію компанії та безпеку вебресурсу. Зловмисники можуть використовувати цю можливість для розміщення небажаного або шкідливого контенту, що ускладнює управління сайтом і може призвести до втрати довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна VidoRev Extensions та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до AJAX дії 'vidorev_import_single_video', переглянути журнали активності на предмет підозрілих імпортів відео та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки