Уразливість у плагіні Frontend Admin by DynamiApps для WordPress дозволяє неавторизоване видалення даних

Уразливість CVE-2025-14741 дозволяє неавторизоване видалення даних у плагіні Frontend Admin by DynamiApps для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2025-14741CVSS 9.1Web

Уразливість у плагіні Frontend Admin by DynamiApps для WordPress дозволяє неавторизоване видалення даних

Уразливість CVE-2025-14741 дозволяє неавторизоване видалення даних у плагіні Frontend Admin by DynamiApps для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
9.1 CRITICAL
EPSS
27.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Frontend Admin by DynamiApps для WordPress має критичну уразливість через відсутність перевірки прав у функції 'delete_object' у версіях до 3.28.25 включно. Це дозволяє неавторизованим зловмисникам видаляти пости, сторінки, продукти, таксономічні терміни та облікові записи користувачів.

Бізнес-вплив

Уразливість може призвести до втрати важливих даних і порушення роботи вебсайтів на базі WordPress, що використовують цей плагін. Це створює ризик для репутації компанії та може спричинити фінансові втрати через простої або необхідність відновлення даних.

Рекомендовані дії адміністратора

Рекомендується невідкладно перевірити наявність оновлень плагіна Frontend Admin by DynamiApps і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритетно оцінити ризики для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки