Уразливість у плагіні Page Builder: Pagelayer дозволяє несанкціоновану публікацію постів

Уразливість у плагіні Pagelayer дозволяє користувачам з Contributor-права обходити модерацію та публікувати пости без дозволу.
CVE-2025-2104CVSS 4.3CMS

Уразливість у плагіні Page Builder: Pagelayer дозволяє несанкціоновану публікацію постів

Уразливість у плагіні Pagelayer дозволяє користувачам з Contributor-права обходити модерацію та публікувати пости без дозволу.

CVSS
4.3 MEDIUM
EPSS
18.87%
Активно використовується
немає в KEV
Продукт
pagelayer

Що відомо

Плагін Page Builder: Pagelayer для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище обходити модерацію постів та публікувати їх без дозволу. Проблема пов’язана з недостатньою перевіркою у функції pagelayer_save_content() у версіях до 1.9.8 включно.

Бізнес-вплив

Ця уразливість може призвести до публікації неперевіреного контенту на сайті, що загрожує репутації та безпеці вебресурсу. Адміністратори можуть зіткнутися з необхідністю додаткової перевірки вмісту та потенційним збільшенням ризику компрометації сайту через несанкціоновані публікації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, ретельно контролювати публікації та переглядати журнали активності для виявлення підозрілих дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки