Уразливість у плагіні AI Autotagger для WordPress дозволяє несанкціоновану зміну таксономій

Плагін AI Autotagger для WordPress дозволяє користувачам Contributor змінювати теги та категорії без перевірки прав. Рекомендується оновлення та контроль доступу.
CVE-2025-14371CVSS 4.3Web

Уразливість у плагіні AI Autotagger для WordPress дозволяє несанкціоновану зміну таксономій

Плагін AI Autotagger для WordPress дозволяє користувачам Contributor змінювати теги та категорії без перевірки прав. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
9.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Tag, Category, and Taxonomy Manager – AI Autotagger з OpenAI для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище змінювати теги та категорії будь-яких публікацій без належної перевірки прав. Це може призвести до несанкціонованого додавання або видалення таксономічних термінів.

Бізнес-вплив

Для власників вебсайтів на WordPress ця уразливість може спричинити зміну контенту, що впливає на організацію та пошукову оптимізацію сайту. Зловмисники з обліковими записами Contributor і вище можуть маніпулювати категоріями та тегами, що може порушити цілісність даних і довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали змін таксономій і контролюйте активність користувачів з рівнем Contributor і вище. Пріоритетно оцінюйте ризики та впроваджуйте додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки