Вразливість відсутності авторизації у WordPress Dashboard Tweeter (CVE-2025-23906)
Вразливість відсутності авторизації у WordPress Dashboard Tweeter до 1.3.2 дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації у плагіні WordPress Dashboard Tweeter версії до 1.3.2, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію рівнів безпеки. Це може призвести до несанкціонованого доступу до функцій плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Dashboard Tweeter, ця вразливість може спричинити порушення безпеки через неправильне налаштування контролю доступу. Зловмисники можуть отримати доступ до функцій плагіна без відповідних прав, що підвищує ризик компрометації сайту або витоку інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Dashboard Tweeter від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у плані безпеки.