Уразливість PHP Object Injection у Glossary by WPPedia для WordPress (CVE-2025-4803)
Виявлено уразливість PHP Object Injection у плагіні Glossary by WPPedia для WordPress, що може дозволити атаки за наявності POP-ланцюжків.
- CVSS
- 7.2 HIGH
- EPSS
- 44.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Glossary by WPPedia для WordPress версій до 1.3.0 включно має уразливість PHP Object Injection через десеріалізацію недовірених даних параметра 'posttypes'. Уразливість активна лише за наявності додаткового плагіна або теми з POP-ланцюжком.
Бізнес-вплив
Якщо на сайті встановлено додаткові плагіни або теми, що містять POP-ланцюжок, зловмисник з правами адміністратора може виконувати небезпечні дії, такі як видалення файлів, викрадення даних або виконання довільного коду. Це створює високий ризик компрометації веб-сайту та втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Glossary by WPPedia та інших встановлених плагінів і тем, особливо тих, що можуть містити POP-ланцюжки. Обмежте права користувачів, проведіть аудит журналів безпеки і зменшіть експозицію сайту до мінімуму. Пріоритетно впроваджуйте оновлення безпеки від розробників.