CVE-2025-5282: Уразливість у плагіні WP Travel Engine для WordPress
Виявлено уразливість у WP Travel Engine для WordPress, що дозволяє неавторизоване видалення записів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 17.62%
- Активно використовується
- немає в KEV
- Продукт
- wp travel engine
Що відомо
У плагіні WP Travel Engine для WordPress виявлено уразливість, яка дозволяє неавторизованим користувачам видаляти довільні записи через відсутність перевірки прав у функції delete_package() у версіях до 6.5.1 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих даних та порушення цілісності контенту сайту, що негативно впливає на репутацію та операційну діяльність компанії. ІТ-оператори повинні враховувати ризик несанкціонованого видалення інформації, що може спричинити перебої у роботі вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Travel Engine від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення записів, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.