Уразливість у плагіні Slider Revolution для WordPress дозволяє неавторизований доступ та зміну даних

Плагін Slider Revolution для WordPress має уразливість, що дозволяє неавторизований доступ і зміну даних. Рекомендовано оновити плагін та обмежити права користувачів.
CVE-2025-10249CVSS 6.5CMS

Уразливість у плагіні Slider Revolution для WordPress дозволяє неавторизований доступ та зміну даних

Плагін Slider Revolution для WordPress має уразливість, що дозволяє неавторизований доступ і зміну даних. Рекомендовано оновити плагін та обмежити права користувачів.

CVSS
6.5 MEDIUM
EPSS
28.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Slider Revolution для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 6.7.37 включно. Це дозволяє користувачам з рівнем доступу Contributor і вище встановлювати та активувати додатки, створювати слайдери та завантажувати довільні файли.

Бізнес-вплив

Уразливість може призвести до несанкціонованого встановлення додаткових плагінів і доступу до файлів, що підвищує ризик компрометації вебсайту. Це створює потенційні загрози для цілісності та конфіденційності даних, а також може вплинути на стабільність роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Slider Revolution від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки