Вразливість відсутності авторизації у WP Swings PDF Generator для WordPress (CVE-2025-58978)
Виявлено середню вразливість відсутності авторизації у плагіні PDF Generator for WordPress версії до 1.5.4. Рекомендується оновлення та перевірка доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні PDF Generator for WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема стосується версій до 1.5.4 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призводить до витоку або модифікації даних. Для власників сайтів на WordPress це створює ризики безпеки, особливо якщо плагін використовується для генерації важливих PDF-документів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PDF Generator for WordPress і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.