Уразливість у плагіні YourMembership SSO Login для WordPress дозволяє неавторизований доступ до даних
CVE-2025-10648 дозволяє неавторизований доступ до даних у плагіні YourMembership SSO Login для WordPress. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін YourMembership Single Sign On (YM SSO Login) для WordPress має уразливість через відсутність перевірки прав доступу у функції 'moym_display_test_attributes' у версіях до 1.1.7 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до профільних даних останнього SSO входу.
Бізнес-вплив
Уразливість може призвести до розкриття конфіденційної інформації користувачів, що негативно впливає на безпеку даних та довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, ризикують витоком персональних даних через несанкціонований доступ. Це може спричинити репутаційні втрати та потенційні юридичні наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна YourMembership SSO Login та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функції 'moym_display_test_attributes', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритетно слід впровадити моніторинг та аудит безпеки для виявлення потенційних спроб несанкціонованого доступу.