Вразливість відсутності авторизації в QuanticaLabs CSS3 Accordions для WordPress

Вразливість відсутності авторизації в плагіні CSS3 Accordions для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-31923CVSS 5.4CMS

Вразливість відсутності авторизації в QuanticaLabs CSS3 Accordions для WordPress

Вразливість відсутності авторизації в плагіні CSS3 Accordions для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.4 MEDIUM
EPSS
19.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації в плагіні CSS3 Accordions для WordPress, що дозволяє обхід налаштувань контролю доступу. Проблема стосується версій до 3.0 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призводить до порушення безпеки сайту на базі WordPress. Власники сайтів повинні оцінити ризики та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CSS3 Accordions від QuanticaLabs та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки