Уразливість обходу авторизації у Beaver Builder для WordPress

Beaver Builder для WordPress має уразливість обходу авторизації до версії 2.9.4, що дозволяє змінювати макети сторінок без дозволу.
CVE-2025-12782CVSS 4.3CMS

Уразливість обходу авторизації у Beaver Builder для WordPress

Beaver Builder для WordPress має уразливість обходу авторизації до версії 2.9.4, що дозволяє змінювати макети сторінок без дозволу.

CVSS
4.3 MEDIUM
EPSS
17.2%
Активно використовується
немає в KEV
Продукт
beaver builder

Що відомо

Плагін Beaver Builder для WordPress має уразливість обходу авторизації у версіях до 2.9.4 включно. Це дозволяє користувачам з рівнем доступу не нижче контриб’ютора вимикати макет Beaver Builder на довільних сторінках, що призводить до порушення цілісності контенту та збоїв у відображенні.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Beaver Builder, ця уразливість може спричинити порушення структури та вигляду сторінок, що негативно впливає на користувацький досвід і довіру до ресурсу. Зловмисники з мінімальним рівнем доступу можуть змінювати відображення контенту без належної авторизації, що підвищує ризики для репутації та безпеки сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Beaver Builder від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче контриб’ютора, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки