Уразливість у плагіні Survey Maker для WordPress дозволяє неавторизований доступ до даних

Плагін Survey Maker для WordPress дозволяє неавторизований доступ до результатів опитувань через уразливість у версіях до 5.1.9.4. Рекомендується оновлення та перевірка безпеки.
CVE-2025-12891CVSS 5.3Web

Уразливість у плагіні Survey Maker для WordPress дозволяє неавторизований доступ до даних

Плагін Survey Maker для WordPress дозволяє неавторизований доступ до результатів опитувань через уразливість у версіях до 5.1.9.4. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
14.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Survey Maker для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати всі результати опитувань через відсутність перевірки прав доступу на AJAX-ендпоінті 'ays_survey_show_results' у версіях до 5.1.9.4 включно. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін Survey Maker, ця уразливість може спричинити несанкціонований доступ до даних опитувань, що негативно впливає на конфіденційність користувачів і репутацію компанії. Зловмисники можуть отримати доступ до інформації без аутентифікації, що підвищує ризик витоку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Survey Maker від розробника та встановити їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до відповідного AJAX-ендпоінта, переглянути логи на предмет підозрілої активності та оцінити ризики, щоб пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки