Уразливість у плагіні Library Management System для WordPress дозволяє несанкціоновані зміни даних

Уразливість у плагіні Library Management System для WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2025-10303CVSS 4.3Web

Уразливість у плагіні Library Management System для WordPress дозволяє несанкціоновані зміни даних

Уразливість у плагіні Library Management System для WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
4.3 MEDIUM
EPSS
12.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Library Management System для WordPress має уразливість через відсутність перевірки прав у функції owt7_library_management_ajax_handler(), що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 3.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сайту та цілісність даних. Для операторів ІТ та власників інфраструктури це означає ризик втрати контролю над певними функціями плагіна, що може вплинути на роботу вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки