Уразливість EventON Pro дозволяє неавторизовану зміну даних

Уразливість у плагіні EventON Pro дозволяє впроваджувати шкідливі скрипти. Оновіть плагін і обмежте права користувачів для захисту сайту.
CVE-2025-3527CVSS 6.4CMS

Уразливість EventON Pro дозволяє неавторизовану зміну даних

Уразливість у плагіні EventON Pro дозволяє впроваджувати шкідливі скрипти. Оновіть плагін і обмежте права користувачів для захисту сайту.

CVSS
6.4 MEDIUM
EPSS
7.68%
Активно використовується
немає в KEV
Продукт
eventon

Що відомо

Плагін EventON Pro для WordPress має уразливість через відсутність перевірки прав у файлі settings.js, що дозволяє користувачам з рівнем доступу Subscriber і вище впроваджувати шкідливі скрипти на сторінках. Часткове виправлення було внесено у версії 4.9.6.

Бізнес-вплив

Ця уразливість може призвести до впровадження довільних веб-скриптів, що загрожує безпеці користувачів і цілісності сайту. Для власників інфраструктури це означає ризик компрометації даних та потенційні репутаційні втрати. Вразливість має середній рівень критичності (CVSS 6.4), тому її слід враховувати у пріоритетах захисту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін EventON Pro до останньої версії, де частково виправлено уразливість, перевірити наявність додаткових оновлень від виробника, обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки