Уразливість у WP Cookie Consent дозволяє неавторизоване видалення контенту

Уразливість у WP Cookie Consent (до версії 4.0.7) дозволяє неавторизованим користувачам видаляти пости та сторінки WordPress. Рекомендується оновлення плагіна.
CVE-2025-14061CVSS 5.3Web

Уразливість у WP Cookie Consent дозволяє неавторизоване видалення контенту

Уразливість у WP Cookie Consent (до версії 4.0.7) дозволяє неавторизованим користувачам видаляти пости та сторінки WordPress. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
14.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Cookie Consent для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти пости, сторінки та вкладення через відсутність перевірки прав у функції gdpr_delete_policy_data. Проблема присутня у всіх версіях до 4.0.7 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливого контенту на сайті, що негативно впливає на репутацію та доступність інформації. Власники сайтів ризикують несанкціонованим видаленням даних, що може спричинити перебої в роботі та додаткові витрати на відновлення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Cookie Consent та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та посилити контроль доступу до адміністративної панелі WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки