Уразливість у Classified Listing – AI-Powered Classified ads & Business Directory Plugin для WordPress

Уразливість у Classified Listing плагіні WordPress дозволяє автентифікованим користувачам змінювати типи оголошень без перевірки прав. Рекомендовано оновлення та аудит доступів.
CVE-2025-12953CVSS 4.3Web

Уразливість у Classified Listing – AI-Powered Classified ads & Business Directory Plugin для WordPress

Уразливість у Classified Listing плагіні WordPress дозволяє автентифікованим користувачам змінювати типи оголошень без перевірки прав. Рекомендовано оновлення та аудит доступів.

CVSS
4.3 MEDIUM
EPSS
12.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Classified Listing для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище змінювати типи оголошень без належної перевірки прав. Це може призвести до несанкціонованого додавання, оновлення або видалення типів оголошень.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик несанкціонованих змін у бізнес-каталозі або оголошеннях, що може вплинути на цілісність даних і довіру користувачів. Зловмисники з обліковим записом підписника можуть змінювати важливі параметри без додаткових перевірок, що підвищує ризик компрометації контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки