Вразливість відсутності авторизації в плагіні Patreon WordPress (CVE-2025-24588)

Вразливість CVE-2025-24588 у плагіні Patreon WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2025-24588CVSS 6.5CMS

Вразливість відсутності авторизації в плагіні Patreon WordPress (CVE-2025-24588)

Вразливість CVE-2025-24588 у плагіні Patreon WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
40.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Patreon WordPress (версії до 1.9.1 включно) виявлено вразливість відсутності авторизації, що дозволяє обхід налаштувань контролю доступу через неправильну конфігурацію рівнів безпеки. Це може призвести до несанкціонованого доступу до функцій плагіна.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Patreon існує ризик компрометації контролю доступу, що може вплинути на безпеку користувацьких даних та функціональність сайту. Це може призвести до порушення конфіденційності та потенційних збоїв у роботі платформи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Patreon WordPress і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки