Уразливість у BM Content Builder для WordPress дозволяє несанкціоновану зміну даних

Уразливість у BM Content Builder дозволяє впроваджувати скрипти на сайтах WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2025-1777CVSS 6.4CMS

Уразливість у BM Content Builder для WordPress дозволяє несанкціоновану зміну даних

Уразливість у BM Content Builder дозволяє впроваджувати скрипти на сайтах WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
9.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін BM Content Builder для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем підписника та вище впроваджувати довільні веб-скрипти через відсутність перевірки прав у функції 'ux_cb_page_options_save'.

Бізнес-вплив

Ця уразливість може призвести до впровадження шкідливих скриптів на сторінках сайту, що створює ризик компрометації даних користувачів та порушення роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати втрат довіри клієнтів і репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна BM Content Builder та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки