Уразливість у плагіні WhyDonate для WordPress дозволяє неавторизоване видалення даних

Уразливість у плагіні WhyDonate для WordPress дозволяє неавторизованим користувачам видаляти дані. Рекомендується оновлення та аудит безпеки.
CVE-2025-10186CVSS 5.3CMS

Уразливість у плагіні WhyDonate для WordPress дозволяє неавторизоване видалення даних

Уразливість у плагіні WhyDonate для WordPress дозволяє неавторизованим користувачам видаляти дані. Рекомендується оновлення та аудит безпеки.

CVSS
5.3 MEDIUM
EPSS
26.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WhyDonate для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти записи з таблиці wp_wdplugin_style через відсутність перевірки прав у функції remove_row. Проблема присутня у всіх версіях до 4.0.15 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих даних у базі WordPress, що впливає на стабільність та функціональність сайту. Для власників інфраструктури це означає потенційні перебої у роботі та необхідність відновлення інформації, що може спричинити додаткові витрати та репутаційні ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WhyDonate та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки