CVE-2025-5282: Уразливість у плагіні WP Travel Engine для WordPress

Виявлено уразливість у WP Travel Engine для WordPress, що дозволяє неавторизоване видалення записів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-5282CVSS 7.5Web

CVE-2025-5282: Уразливість у плагіні WP Travel Engine для WordPress

Виявлено уразливість у WP Travel Engine для WordPress, що дозволяє неавторизоване видалення записів. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
17.62%
Активно використовується
немає в KEV
Продукт
wp travel engine

Що відомо

У плагіні WP Travel Engine для WordPress виявлено уразливість, яка дозволяє неавторизованим користувачам видаляти довільні записи через відсутність перевірки прав у функції delete_package() у версіях до 6.5.1 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих даних та порушення цілісності контенту сайту, що негативно впливає на репутацію та операційну діяльність компанії. ІТ-оператори повинні враховувати ризик несанкціонованого видалення інформації, що може спричинити перебої у роботі вебресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Travel Engine від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення записів, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки