Уразливість у плагіні Listly для WordPress дозволяє неавторизовану зміну даних

Плагін Listly для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-5811CVSS 5.3Web

Уразливість у плагіні Listly для WordPress дозволяє неавторизовану зміну даних

Плагін Listly для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.3 MEDIUM
EPSS
19.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Listly: Listicles For WordPress має уразливість через відсутність перевірки прав у функції Init() у версіях до 2.7 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні тимчасові значення на сайті WordPress.

Бізнес-вплив

Уразливість може призвести до втрати тимчасових даних на сайті, що може вплинути на функціональність плагіна та загальний досвід користувачів. Для власників інфраструктури це означає потенційні перебої в роботі та необхідність додаткового моніторингу безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки