Уразливість у плагіні Folders для WordPress дозволяє несанкціоновану заміну медіафайлів

Плагін Folders для WordPress має уразливість, що дозволяє заміну медіафайлів користувачам з рівнем Автор і вище. Рекомендується оновлення та контроль доступу.
CVE-2025-12640CVSS 4.3Web

Уразливість у плагіні Folders для WordPress дозволяє несанкціоновану заміну медіафайлів

Плагін Folders для WordPress має уразливість, що дозволяє заміну медіафайлів користувачам з рівнем Автор і вище. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
5.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Folders – Unlimited Folders to Organize Media Library для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор і вище замінювати довільні медіафайли без належної перевірки авторизації. Проблема присутня у версіях до 3.1.5 включно.

Бізнес-вплив

Ця уразливість може призвести до заміни важливих медіафайлів у бібліотеці WordPress, що може вплинути на цілісність контенту та репутацію сайту. Для ІТ-операторів це означає необхідність контролю доступу та моніторингу змін у медіафайлах, щоб уникнути потенційних інцидентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів з рівнем Автор і вище, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки