Уразливість дублювання постів у плагіні atec Duplicate Page & Post для WordPress

Плагін atec Duplicate Page & Post для WordPress дозволяє дублювати приватні пости без авторизації, що може призвести до витоку даних.
CVE-2025-13404CVSS 5.3Web

Уразливість дублювання постів у плагіні atec Duplicate Page & Post для WordPress

Плагін atec Duplicate Page & Post для WordPress дозволяє дублювати приватні пости без авторизації, що може призвести до витоку даних.

CVSS
5.3 MEDIUM
EPSS
16.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін atec Duplicate Page & Post для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище дублювати будь-які пости без належної авторизації. Це включає приватні та захищені паролем пости, що може призвести до витоку даних.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого дублювання конфіденційного контенту, що може порушити політику безпеки та призвести до розголошення приватної інформації. Це може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Contributor і вище або тимчасово відключіть плагін. Перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки