Уразливість у плагіні Survey Maker для WordPress дозволяє неавторизовану зміну даних

Плагін Survey Maker для WordPress має уразливість, що дозволяє неавторизовану зміну даних. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-12892CVSS 5.3Web

Уразливість у плагіні Survey Maker для WordPress дозволяє неавторизовану зміну даних

Плагін Survey Maker для WordPress має уразливість, що дозволяє неавторизовану зміну даних. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
12.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Survey Maker для WordPress має уразливість через відсутність перевірки прав у функції deactivate_plugin_option() у версіях до 5.1.9.4 включно. Це дозволяє неавторизованим користувачам змінювати опцію ays_survey_maker_upgrade_plugin.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність вебсайту. Це може створити ризики для цілісності даних та стабільності роботи WordPress-сайту, особливо якщо плагін використовується для важливих опитувань або збору інформації.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна Survey Maker від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, рекомендується обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки