Уразливість у плагіні RealPress для WordPress дозволяє створювати сторінки та надсилати електронні листи без перевірки прав
CVE-2025-11191: RealPress WordPress плагін до 1.1.0 має уразливість, що дозволяє створювати сторінки та надсилати листи без перевірки прав.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RealPress для WordPress версій до 1.1.0 реєструє REST маршрути без належної перевірки дозволів, що дозволяє зловмисникам створювати сторінки та надсилати електронні листи від імені сайту. Це може призвести до несанкціонованого контенту та спаму.
Бізнес-вплив
Для власників сайтів на WordPress використання вразливого плагіна RealPress може призвести до компрометації контенту та репутаційних втрат через несанкціоновані сторінки та розсилку електронної пошти. Це створює ризики для довіри користувачів і може вплинути на безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін RealPress до версії 1.1.0 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до REST API, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритетно слід впровадити моніторинг і аудит дій користувачів.