Вразливість десеріалізації у Beaver Builder WordPress Assistant (CVE-2025-26885)
Вразливість десеріалізації у Beaver Builder WordPress Assistant дозволяє ін'єкцію об'єктів. Оновіть плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 47.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість десеріалізації недовірених даних у плагіні Beaver Builder WordPress Assistant, що дозволяє здійснити ін'єкцію об'єктів. Проблема торкається версій плагіна до 1.5.1 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати небезпечні операції через ін'єкцію об'єктів, що потенційно призводить до компрометації вебсайту на базі WordPress. Власники сайтів та ІТ-оператори повинні врахувати високий рівень ризику та можливі наслідки для безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Beaver Builder WordPress Assistant та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.