Вразливість відсутності авторизації у Wordpress Auto Spinner (CVE-2025-47534)
Вразливість CVE-2025-47534 у Wordpress Auto Spinner дозволяє обходити контроль доступу. Рекомендується оновити плагін та перевірити налаштування безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Wordpress Auto Spinner виявлено вразливість відсутності авторизації, що дозволяє зловмисникам експлуатувати некоректно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 3.25.0 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати контент або налаштування сайту. Для власників сайтів на Wordpress із встановленим плагіном Auto Spinner це підвищує ризик компрометації веб-ресурсу та порушення цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Wordpress Auto Spinner від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.