Вразливість відсутності авторизації у WordPress Dashboard Tweeter (CVE-2025-23906)

Вразливість відсутності авторизації у WordPress Dashboard Tweeter до 1.3.2 дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2025-23906CVSS 6.5CMS

Вразливість відсутності авторизації у WordPress Dashboard Tweeter (CVE-2025-23906)

Вразливість відсутності авторизації у WordPress Dashboard Tweeter до 1.3.2 дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
6.5 MEDIUM
EPSS
29.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації у плагіні WordPress Dashboard Tweeter версії до 1.3.2, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію рівнів безпеки. Це може призвести до несанкціонованого доступу до функцій плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Dashboard Tweeter, ця вразливість може спричинити порушення безпеки через неправильне налаштування контролю доступу. Зловмисники можуть отримати доступ до функцій плагіна без відповідних прав, що підвищує ризик компрометації сайту або витоку інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Dashboard Tweeter від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки