Уразливість у плагіні Frontend Post Submission Manager Lite дозволяє неавторизоване видалення файлів

Уразливість у плагіні Frontend Post Submission Manager Lite дозволяє неавторизоване видалення файлів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-14913CVSS 5.3Web

Уразливість у плагіні Frontend Post Submission Manager Lite дозволяє неавторизоване видалення файлів

Уразливість у плагіні Frontend Post Submission Manager Lite дозволяє неавторизоване видалення файлів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
21.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Frontend Post Submission Manager Lite для WordPress має уразливість через неправильну перевірку авторизації у функції 'media_delete_action' у версіях до 1.2.6 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні вкладення.

Бізнес-вплив

Уразливість може призвести до втрати важливих даних через несанкціоноване видалення файлів, що негативно впливає на цілісність контенту вебсайту. Власники інфраструктури повинні враховувати ризик втрати інформації та можливі перебої у роботі сервісів, що використовують цей плагін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Frontend Post Submission Manager Lite та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій видалення медіафайлів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки