Уразливість відсутності авторизації в QuanticaLabs CSS3 Compare Pricing Tables для WordPress

Відсутність авторизації в плагіні WordPress CSS3 Compare Pricing Tables дозволяє обійти контроль доступу. Оновіть плагін для безпеки.
CVE-2025-47556CVSS 5.4CMS

Уразливість відсутності авторизації в QuanticaLabs CSS3 Compare Pricing Tables для WordPress

Відсутність авторизації в плагіні WordPress CSS3 Compare Pricing Tables дозволяє обійти контроль доступу. Оновіть плагін для безпеки.

CVSS
5.4 MEDIUM
EPSS
21.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість відсутності авторизації в плагіні CSS3 Compare Pricing Tables для WordPress, що дозволяє обхід налаштувань контролю доступу. Проблема стосується версій до 11.6 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати або переглядати конфіденційну інформацію. Для власників сайтів на WordPress це може означати ризик компрометації даних та порушення роботи сервісів, особливо якщо плагін використовується для управління ціноутворенням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CSS3 Compare Pricing Tables і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки