Уразливість у плагіні Profiler – What Slowing Down Your WP дозволяє неавторизовану зміну даних

Плагін Profiler – What Slowing Down Your WP має уразливість, що дозволяє неавторизовану активацію плагінів. Рекомендується оновлення та обмеження доступу.
CVE-2025-5814CVSS 5.3Web

Уразливість у плагіні Profiler – What Slowing Down Your WP дозволяє неавторизовану зміну даних

Плагін Profiler – What Slowing Down Your WP має уразливість, що дозволяє неавторизовану активацію плагінів. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
13.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Profiler – What Slowing Down Your WP для WordPress має уразливість через відсутність перевірки прав у функції wpsd_plugin_control(), що дозволяє неавторизованим користувачам повторно активувати деактивовані плагіни після доступу до сторінки «Profiler». Уразливість присутня у всіх версіях до 1.0.0 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої активації плагінів, що потенційно відкриває шлях для подальших атак або порушення роботи сайту. Для власників і операторів WordPress-сайтів це означає підвищений ризик безпеки, особливо якщо плагіни, які можуть бути активовані, мають власні вразливості або небажані функції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлень немає, слід обмежити доступ до сторінки «Profiler» лише для авторизованих користувачів, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки