CVE-2025-23961: Відсутність авторизації у плагіні WordPress Graphs & Charts
Вразливість CVE-2025-23961 у плагіні WordPress Graphs & Charts дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні WordPress Graphs & Charts (версії до 2.0.8 включно) виявлено вразливість через відсутність належної авторизації, що дозволяє обходити контроль доступу. Це може призвести до несанкціонованого доступу до функцій плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації даних або функціоналу через неправильну конфігурацію контролю доступу. Це може вплинути на цілісність і конфіденційність інформації, а також на стабільність роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.