Вразливість відсутності авторизації у WP Swings PDF Generator для WordPress (CVE-2025-58978)

Виявлено середню вразливість відсутності авторизації у плагіні PDF Generator for WordPress версії до 1.5.4. Рекомендується оновлення та перевірка доступу.
CVE-2025-58978CVSS 5.3CMS

Вразливість відсутності авторизації у WP Swings PDF Generator для WordPress (CVE-2025-58978)

Виявлено середню вразливість відсутності авторизації у плагіні PDF Generator for WordPress версії до 1.5.4. Рекомендується оновлення та перевірка доступу.

CVSS
5.3 MEDIUM
EPSS
13.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні PDF Generator for WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема стосується версій до 1.5.4 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призводить до витоку або модифікації даних. Для власників сайтів на WordPress це створює ризики безпеки, особливо якщо плагін використовується для генерації важливих PDF-документів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PDF Generator for WordPress і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки