Уразливість у плагіні Popup and Slider Builder для WordPress дозволяє неавторизоване змінення налаштувань

Плагін Popup and Slider Builder для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань спливаючих вікон. Рекомендується оновлення та перевірка безпеки.
CVE-2025-11370CVSS 5.3Web

Уразливість у плагіні Popup and Slider Builder для WordPress дозволяє неавторизоване змінення налаштувань

Плагін Popup and Slider Builder для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань спливаючих вікон. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
14.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Popup and Slider Builder для WordPress має уразливість через відсутність перевірки прав у функції 'store' класу RulesAjaxController, що дозволяє неавторизованим користувачам змінювати налаштування відображення спливаючих вікон. Уразливість присутня у всіх версіях до 4.0.7 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях спливаючих вікон на сайті, що потенційно впливає на взаємодію з користувачами та може використовуватися для фішингу або інших атак. Власникам сайтів слід оцінити ризики та пріоритетність оновлення або інших заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту. Важливо також інформувати команду безпеки та планувати пріоритетне усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки