Вразливість десеріалізації у Beaver Builder WordPress Assistant (CVE-2025-26885)

Вразливість десеріалізації у Beaver Builder WordPress Assistant дозволяє ін'єкцію об'єктів. Оновіть плагін для захисту сайту.
CVE-2025-26885CVSS 7.2Web

Вразливість десеріалізації у Beaver Builder WordPress Assistant (CVE-2025-26885)

Вразливість десеріалізації у Beaver Builder WordPress Assistant дозволяє ін'єкцію об'єктів. Оновіть плагін для захисту сайту.

CVSS
7.2 HIGH
EPSS
47.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість десеріалізації недовірених даних у плагіні Beaver Builder WordPress Assistant, що дозволяє здійснити ін'єкцію об'єктів. Проблема торкається версій плагіна до 1.5.1 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати небезпечні операції через ін'єкцію об'єктів, що потенційно призводить до компрометації вебсайту на базі WordPress. Власники сайтів та ІТ-оператори повинні врахувати високий рівень ризику та можливі наслідки для безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Beaver Builder WordPress Assistant та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки