Уразливість Uncanny Automator дозволяє несанкціоноване змінення даних

Уразливість у плагіні Uncanny Automator дозволяє змінювати налаштування без належних прав. Рекомендується оновлення та обмеження доступу.
CVE-2025-4520CVSS 5.4Web

Уразливість Uncanny Automator дозволяє несанкціоноване змінення даних

Уразливість у плагіні Uncanny Automator дозволяє змінювати налаштування без належних прав. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
18.28%
Активно використовується
немає в KEV
Продукт
uncanny automator

Що відомо

Плагін Uncanny Automator для WordPress має уразливість через відсутність перевірки прав доступу в кількох AJAX-функціях у версіях до 6.4.0.2 включно. Це дозволяє автентифікованим користувачам з рівнем підписника або вище змінювати налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на стабільність і безпеку вебсайту. Адміністратори повинні враховувати ризики, пов’язані з доступом користувачів із мінімальними правами, які можуть змінювати критичні параметри плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Uncanny Automator від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника або вище до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і пріоритезувати усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки