Уразливість у плагіні Frontend Admin by DynamiApps для WordPress дозволяє неавторизоване видалення даних
Уразливість CVE-2025-14741 дозволяє неавторизоване видалення даних у плагіні Frontend Admin by DynamiApps для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.1 CRITICAL
- EPSS
- 27.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frontend Admin by DynamiApps для WordPress має критичну уразливість через відсутність перевірки прав у функції 'delete_object' у версіях до 3.28.25 включно. Це дозволяє неавторизованим зловмисникам видаляти пости, сторінки, продукти, таксономічні терміни та облікові записи користувачів.
Бізнес-вплив
Уразливість може призвести до втрати важливих даних і порушення роботи вебсайтів на базі WordPress, що використовують цей плагін. Це створює ризик для репутації компанії та може спричинити фінансові втрати через простої або необхідність відновлення даних.
Рекомендовані дії адміністратора
Рекомендується невідкладно перевірити наявність оновлень плагіна Frontend Admin by DynamiApps і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритетно оцінити ризики для вашої інфраструктури.