Уразливість відсутності авторизації в Zapier для WordPress (CVE-2025-50010)

Виявлено середню уразливість у плагіні Zapier для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2025-50010CVSS 5.4CMS

Уразливість відсутності авторизації в Zapier для WordPress (CVE-2025-50010)

Виявлено середню уразливість у плагіні Zapier для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
5.4 MEDIUM
EPSS
12.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість відсутності авторизації в плагіні Zapier для WordPress версії до 1.5.2 включно, що дозволяє обхід контролю доступу через некоректні налаштування безпеки. Це може призвести до несанкціонованого доступу до функцій плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Zapier, ця уразливість може створити ризик компрометації через неправильне налаштування рівнів доступу. Зловмисники можуть отримати доступ до функцій, які мали бути обмежені, що може вплинути на безпеку та цілісність вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Zapier для WordPress та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит журналів безпеки та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки