Уразливість у плагіні weDocs для WordPress дозволяє неавторизоване редагування документації

Уразливість у плагіні weDocs для WordPress дозволяє користувачам з рівнем Subscriber редагувати документи без перевірки прав. Рекомендується оновлення та моніторинг.
CVE-2025-13921CVSS 4.3Web

Уразливість у плагіні weDocs для WordPress дозволяє неавторизоване редагування документації

Уразливість у плагіні weDocs для WordPress дозволяє користувачам з рівнем Subscriber редагувати документи без перевірки прав. Рекомендується оновлення та моніторинг.

CVSS
4.3 MEDIUM
EPSS
18.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін weDocs для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище редагувати будь-які документи без належної перевірки прав. Проблема частково виправлена у версії 2.1.16.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін або втрати важливої документації на сайтах WordPress, що використовують плагін weDocs. Це створює ризик дезінформації або порушення цілісності контенту, що може вплинути на довіру користувачів і репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна weDocs і застосувати останню версію, яка частково виправляє проблему. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, провести аудит змін документації та моніторинг логів для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки