CVE-2025-3437: Уразливість у плагіні Motors – Car Dealer, Classifieds & Listing для WordPress

Уразливість CVE-2025-3437 у плагіні Motors для WordPress дозволяє змінювати дані без належної авторизації. Рекомендується оновлення та моніторинг.
CVE-2025-3437CVSS 4.3Web

CVE-2025-3437: Уразливість у плагіні Motors – Car Dealer, Classifieds & Listing для WordPress

Уразливість CVE-2025-3437 у плагіні Motors для WordPress дозволяє змінювати дані без належної авторизації. Рекомендується оновлення та моніторинг.

CVSS
4.3 MEDIUM
EPSS
21.48%
Активно використовується
немає в KEV
Продукт
motors - car dealer\, classifieds \& listing

Що відомо

Плагін Motors – Car Dealership & Classified Listings для WordPress має уразливість, що дозволяє неавторизовану зміну даних через відсутність перевірки прав у кількох функціях ajax_actions.php у версіях до 1.4.66 включно. Атакуючі з рівнем доступу Subscriber і вище можуть виконувати початкові дії налаштування.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам з обмеженим доступом змінювати налаштування плагіна, що може призвести до порушення цілісності даних і потенційних проблем у роботі вебсайту. Власникам сайтів на WordPress слід оцінити ризики, особливо якщо плагін використовується для керування оголошеннями чи продажами автомобілів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки