Уразливість у плагіні VG WORT METIS для WordPress дозволяє несанкціоновані зміни даних

Плагін VG WORT METIS для WordPress має уразливість, що дозволяє змінювати налаштування публікацій користувачам з рівнем Subscriber і вище. Рекомендується оновлення та моніторинг.
CVE-2025-5812CVSS 4.3Web

Уразливість у плагіні VG WORT METIS для WordPress дозволяє несанкціоновані зміни даних

Плагін VG WORT METIS для WordPress має уразливість, що дозволяє змінювати налаштування публікацій користувачам з рівнем Subscriber і вище. Рекомендується оновлення та моніторинг.

CVSS
4.3 MEDIUM
EPSS
14.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін VG WORT METIS для WordPress має уразливість через відсутність перевірки прав у функції gutenberg_save_post() у версіях до 2.0.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати обмежені налаштування публікацій.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях публікацій, що впливає на цілісність контенту сайту. Для власників інфраструктури це означає потенційний ризик порушення роботи вебресурсу та втрати довіри користувачів. Рівень загрози оцінено як середній (CVSS 4.3).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна VG WORT METIS від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію вразливих функцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки