Уразливість CVE-2025-12022 у плагіні ELEX WordPress HelpDesk
Уразливість у плагіні ELEX WordPress HelpDesk дозволяє відновлювати видалені тікети без перевірки прав. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.21%
- Активно використовується
- немає в KEV
- Продукт
- wsdesk
Що відомо
Плагін ELEX WordPress HelpDesk & Customer Ticketing System має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище відновлювати видалені тікети без належної перевірки прав. Проблема присутня у всіх версіях до 3.3.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого відновлення видалених тікетів, що може вплинути на конфіденційність та цілісність даних служби підтримки. Адміністратори можуть зіткнутися з ризиком витоку або неправильного відновлення інформації, що ускладнює управління інцидентами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функції відновлення тікетів, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості.