CVE-2025-23961: Відсутність авторизації у плагіні WordPress Graphs & Charts

Вразливість CVE-2025-23961 у плагіні WordPress Graphs & Charts дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2025-23961CVSS 5.4CMS

CVE-2025-23961: Відсутність авторизації у плагіні WordPress Graphs & Charts

Вразливість CVE-2025-23961 у плагіні WordPress Graphs & Charts дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
19.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WordPress Graphs & Charts (версії до 2.0.8 включно) виявлено вразливість через відсутність належної авторизації, що дозволяє обходити контроль доступу. Це може призвести до несанкціонованого доступу до функцій плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації даних або функціоналу через неправильну конфігурацію контролю доступу. Це може вплинути на цілісність і конфіденційність інформації, а також на стабільність роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки