Вразливість відсутності авторизації в плагіні Patreon WordPress (CVE-2025-24588)
Вразливість CVE-2025-24588 у плагіні Patreon WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 40.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Patreon WordPress (версії до 1.9.1 включно) виявлено вразливість відсутності авторизації, що дозволяє обхід налаштувань контролю доступу через неправильну конфігурацію рівнів безпеки. Це може призвести до несанкціонованого доступу до функцій плагіна.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Patreon існує ризик компрометації контролю доступу, що може вплинути на безпеку користувацьких даних та функціональність сайту. Це може призвести до порушення конфіденційності та потенційних збоїв у роботі платформи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Patreon WordPress і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.