Уразливість несанкціонованого доступу у WP Social Ninja до версії 4.0.1

Уразливість у WP Social Ninja до версії 4.0.1 дозволяє неавторизованим користувачам змінювати розширені налаштування плагіна. Рекомендується оновлення.
CVE-2025-13880CVSS 6.5Web

Уразливість несанкціонованого доступу у WP Social Ninja до версії 4.0.1

Уразливість у WP Social Ninja до версії 4.0.1 дозволяє неавторизованим користувачам змінювати розширені налаштування плагіна. Рекомендується оновлення.

CVSS
6.5 MEDIUM
EPSS
12.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Social Ninja для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати та змінювати розширені налаштування через відсутність перевірки прав доступу у функціях getAdvanceSettings і saveAdvanceSettings. Проблема присутня у всіх версіях до 4.0.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що впливає на роботу соціальних віджетів і відгуків на сайті. Для ІТ-операторів це означає ризик втрати контролю над налаштуваннями плагіна, що може негативно позначитися на користувацькому досвіді та безпеці вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Social Ninja та встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки