Уразливість оновлення налаштувань у плагіні Pure WC Variation Swatches для WordPress

Плагін Pure WC Variation Swatches WordPress до 1.1.7 дозволяє автентифікованим користувачам змінювати налаштування без перевірки авторизації. Оновіть плагін для безпеки.
CVE-2025-12820CVSS 5.3CMS

Уразливість оновлення налаштувань у плагіні Pure WC Variation Swatches для WordPress

Плагін Pure WC Variation Swatches WordPress до 1.1.7 дозволяє автентифікованим користувачам змінювати налаштування без перевірки авторизації. Оновіть плагін для безпеки.

CVSS
5.3 MEDIUM
EPSS
7.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Pure WC Variation Swatches для WordPress версії до 1.1.7 не перевіряє авторизацію при оновленні налаштувань, що дозволяє будь-якому автентифікованому користувачу змінювати їх.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та його безпеку. Адміністратори повинні враховувати ризик зміни налаштувань користувачами з обмеженими правами, що може порушити роботу інтернет-магазину або сайту на базі WordPress.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Pure WC Variation Swatches до останньої версії, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна лише довіреним користувачам, переглянути журнали змін налаштувань і контролювати права доступу. Також варто регулярно перевіряти оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки