Уразливість у плагіні Product Filter by WBW для WordPress дозволяє неавторизоване змінення даних

Плагін Product Filter by WBW для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та перевірка безпеки.
CVE-2025-11269CVSS 5.3CMS

Уразливість у плагіні Product Filter by WBW для WordPress дозволяє неавторизоване змінення даних

Плагін Product Filter by WBW для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
18.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Product Filter by WBW для WordPress має уразливість через відсутність перевірки прав на дію 'approveNotice' у версіях до 3.0.0 включно. Це дозволяє неавторизованим користувачам змінювати налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та безпеку даних. Адміністратори сайтів на WordPress повинні врахувати ризики неавторизованого доступу та можливі наслідки для стабільності та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки