Уразливість у плагіні Multicollab для WordPress дозволяє неавторизоване додавання коментарів

Плагін Multicollab для WordPress має уразливість, що дозволяє додавати коментарі без належних прав. Рекомендовано оновити плагін та посилити контроль доступу.
CVE-2025-4202CVSS 4.3Web

Уразливість у плагіні Multicollab для WordPress дозволяє неавторизоване додавання коментарів

Плагін Multicollab для WordPress має уразливість, що дозволяє додавати коментарі без належних прав. Рекомендовано оновити плагін та посилити контроль доступу.

CVSS
4.3 MEDIUM
EPSS
14.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Multicollab для WordPress має уразливість через відсутність перевірки прав у функції 'cf_add_comment' у версіях до 5.2 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище додавати коментарі до будь-яких співпраць без належного дозволу.

Бізнес-вплив

Уразливість може призвести до несанкціонованого внесення змін у контент співпраць, що може вплинути на цілісність інформації та довіру користувачів. Для власників веб-ресурсів на WordPress це означає потенційний ризик компрометації редакційних процесів і необхідність посилення контролю доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Multicollab і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих коментарів і впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки