Уразливість у плагіні WP Duplicate Page дозволяє несанкціоноване дублювання контенту

Плагін WP Duplicate Page для WordPress має уразливість, що дозволяє дублювати пости та замовлення WooCommerce без належних перевірок прав користувачів.
CVE-2025-14001CVSS 5.4Web

Уразливість у плагіні WP Duplicate Page дозволяє несанкціоноване дублювання контенту

Плагін WP Duplicate Page для WordPress має уразливість, що дозволяє дублювати пости та замовлення WooCommerce без належних перевірок прав користувачів.

CVSS
5.4 MEDIUM
EPSS
13.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Duplicate Page для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище дублювати пости, сторінки та замовлення WooCommerce HPOS без належних перевірок прав. Це може призвести до розкриття конфіденційної інформації та дублювання виконання замовлень.

Бізнес-вплив

Для власників вебсайтів на WordPress із встановленим плагіном WP Duplicate Page існує ризик несанкціонованого дублювання контенту та замовлень WooCommerce, що може спричинити витік даних і порушення бізнес-процесів. Зловмисники з правами Contributor і вище можуть обійти обмеження ролей, що підвищує ризик внутрішніх атак і зловживань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Duplicate Page від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути налаштування ролей у плагіні, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки