Вразливість відсутності авторизації у Wordpress Auto Spinner (CVE-2025-47534)

Вразливість CVE-2025-47534 у Wordpress Auto Spinner дозволяє обходити контроль доступу. Рекомендується оновити плагін та перевірити налаштування безпеки.
CVE-2025-47534CVSS 4.3CMS

Вразливість відсутності авторизації у Wordpress Auto Spinner (CVE-2025-47534)

Вразливість CVE-2025-47534 у Wordpress Auto Spinner дозволяє обходити контроль доступу. Рекомендується оновити плагін та перевірити налаштування безпеки.

CVSS
4.3 MEDIUM
EPSS
15.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Wordpress Auto Spinner виявлено вразливість відсутності авторизації, що дозволяє зловмисникам експлуатувати некоректно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 3.25.0 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати контент або налаштування сайту. Для власників сайтів на Wordpress із встановленим плагіном Auto Spinner це підвищує ризик компрометації веб-ресурсу та порушення цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Wordpress Auto Spinner від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки