Уразливість у Woo Slider Pro дозволяє неавторизоване видалення даних

Уразливість у Woo Slider Pro для WordPress дозволяє користувачам з мінімальним доступом видаляти пости. Рекомендується оновити плагін та обмежити права.
CVE-2025-4597CVSS 6.5Web

Уразливість у Woo Slider Pro дозволяє неавторизоване видалення даних

Уразливість у Woo Slider Pro для WordPress дозволяє користувачам з мінімальним доступом видаляти пости. Рекомендується оновити плагін та обмежити права.

CVSS
6.5 MEDIUM
EPSS
13.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Woo Slider Pro для WordPress має уразливість через відсутність перевірки прав доступу в AJAX-дії woo_slide_pro_delete_draft_preview. Це дозволяє користувачам з рівнем доступу Subscriber і вище видаляти довільні пости.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують Woo Slider Pro, ця уразливість може призвести до втрати контенту через несанкціоноване видалення постів. Зловмисники з мінімальним рівнем доступу можуть порушити цілісність даних, що негативно впливає на репутацію та функціональність ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Woo Slider Pro від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки