Уразливість відсутності авторизації в Zapier для WordPress (CVE-2025-50010)
Виявлено середню уразливість у плагіні Zapier для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 12.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість відсутності авторизації в плагіні Zapier для WordPress версії до 1.5.2 включно, що дозволяє обхід контролю доступу через некоректні налаштування безпеки. Це може призвести до несанкціонованого доступу до функцій плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Zapier, ця уразливість може створити ризик компрометації через неправильне налаштування рівнів доступу. Зловмисники можуть отримати доступ до функцій, які мали бути обмежені, що може вплинути на безпеку та цілісність вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Zapier для WordPress та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит журналів безпеки та пріоритезувати усунення цієї уразливості.