Уразливість у плагіні Flynax Bridge для WordPress дозволяє неавторизоване видалення користувачів

Уразливість у плагіні Flynax Bridge для WordPress дозволяє неавторизованим користувачам видаляти облікові записи. Рекомендується оновлення та посилення безпеки.
CVE-2025-4177CVSS 5.3Web

Уразливість у плагіні Flynax Bridge для WordPress дозволяє неавторизоване видалення користувачів

Уразливість у плагіні Flynax Bridge для WordPress дозволяє неавторизованим користувачам видаляти облікові записи. Рекомендується оновлення та посилення безпеки.

CVSS
5.3 MEDIUM
EPSS
24.86%
Активно використовується
немає в KEV
Продукт
flynax bridge

Що відомо

Плагін Flynax Bridge для WordPress має уразливість через відсутність перевірки прав у функції deleteUser(), що дозволяє неавторизованим зловмисникам видаляти довільних користувачів. Проблема присутня у всіх версіях до 2.2.0 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати даних користувачів і порушення цілісності системи, що негативно впливає на довіру користувачів і безпеку вебресурсу. Адміністратори ризикують зіткнутися з несанкціонованим видаленням облікових записів, що може призвести до простою сервісу або додаткових витрат на відновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Flynax Bridge від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення користувачів, провести аудит логів на предмет підозрілої активності та посилити контроль доступу до адміністративної частини сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки