Уразливість у плагіні Mesmerize Companion для WordPress дозволяє неавторизовані зміни сторінок

Уразливість у плагіні Mesmerize Companion дозволяє користувачам з підпискою змінювати сторінки WordPress без авторизації. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-12027CVSS 4.3CMS

Уразливість у плагіні Mesmerize Companion для WordPress дозволяє неавторизовані зміни сторінок

Уразливість у плагіні Mesmerize Companion дозволяє користувачам з підпискою змінювати сторінки WordPress без авторизації. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.3 MEDIUM
EPSS
18.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mesmerize Companion для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати сторінки без належної авторизації. Це включає маркування сторінок як керованих, зміну вмісту та метаданих шаблонів.

Бізнес-вплив

Для власників сайтів на WordPress із активованою темою Mesmerize ця уразливість може призвести до несанкціонованих змін контенту та структури сторінок, що впливає на цілісність і довіру до ресурсу. Зловмисники можуть змінювати сторінки, що потенційно загрожує репутації та безпеці сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mesmerize Companion та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем підписника та вище, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте заходи безпеки для захисту сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки