Уразливість у плагіні RealPress для WordPress дозволяє створювати сторінки та надсилати електронні листи без перевірки прав

CVE-2025-11191: RealPress WordPress плагін до 1.1.0 має уразливість, що дозволяє створювати сторінки та надсилати листи без перевірки прав.
CVE-2025-11191CVSS 5.3CMS

Уразливість у плагіні RealPress для WordPress дозволяє створювати сторінки та надсилати електронні листи без перевірки прав

CVE-2025-11191: RealPress WordPress плагін до 1.1.0 має уразливість, що дозволяє створювати сторінки та надсилати листи без перевірки прав.

CVSS
5.3 MEDIUM
EPSS
20.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RealPress для WordPress версій до 1.1.0 реєструє REST маршрути без належної перевірки дозволів, що дозволяє зловмисникам створювати сторінки та надсилати електронні листи від імені сайту. Це може призвести до несанкціонованого контенту та спаму.

Бізнес-вплив

Для власників сайтів на WordPress використання вразливого плагіна RealPress може призвести до компрометації контенту та репутаційних втрат через несанкціоновані сторінки та розсилку електронної пошти. Це створює ризики для довіри користувачів і може вплинути на безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін RealPress до версії 1.1.0 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до REST API, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритетно слід впровадити моніторинг і аудит дій користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки