Уразливість відсутності авторизації в плагіні UpStream для WordPress

Виявлено уразливість відсутності авторизації в плагіні UpStream для WordPress, що дозволяє обходити контроль доступу. Рекомендується оновлення плагіна.
CVE-2025-49974CVSS 4.3CMS

Уразливість відсутності авторизації в плагіні UpStream для WordPress

Виявлено уразливість відсутності авторизації в плагіні UpStream для WordPress, що дозволяє обходити контроль доступу. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
13.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість відсутності авторизації в плагіні UpStream для WordPress, що дозволяє зловмисникам обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій плагіна до 2.1.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функцій управління проектами на сайтах WordPress, що використовують плагін UpStream. Це створює ризик витоку або зміни даних, що може вплинути на бізнес-процеси та довіру користувачів. ІТ-операторам слід оцінити вплив на свої системи та пріоритезувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна UpStream і встановити останню версію, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки