Уразливість у плагіні Document Embedder для WordPress дозволяє неавторизоване керування документами

Високорівнева уразливість у плагіні Document Embedder для WordPress дозволяє неавторизованим користувачам керувати документами. Рекомендується оновлення та аудит безпеки.
CVE-2025-12384CVSS 8.6Web

Уразливість у плагіні Document Embedder для WordPress дозволяє неавторизоване керування документами

Високорівнева уразливість у плагіні Document Embedder для WordPress дозволяє неавторизованим користувачам керувати документами. Рекомендується оновлення та аудит безпеки.

CVSS
8.6 HIGH
EPSS
22.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Document Embedder для WordPress версій до 2.0.0 включно має уразливість, що дозволяє неавторизованим користувачам створювати, читати, змінювати та видаляти документи через недостатню перевірку прав доступу у кількох функціях. Це може призвести до втрати або модифікації даних.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації документів, що може вплинути на цілісність і конфіденційність інформації. Зловмисники можуть отримати контроль над документами без автентифікації, що ставить під загрозу довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки