Уразливість обходу аутентифікації в плагіні Service Finder SMS System для WordPress

Виявлено критичну уразливість обходу аутентифікації в плагіні Service Finder SMS System для WordPress до версії 2.0.0. Рекомендується оновлення та перевірка безпеки.
CVE-2025-5955CVSS 8.1CMS

Уразливість обходу аутентифікації в плагіні Service Finder SMS System для WordPress

Виявлено критичну уразливість обходу аутентифікації в плагіні Service Finder SMS System для WordPress до версії 2.0.0. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
33.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Service Finder SMS System для WordPress до версії 2.0.0 включно має уразливість обходу аутентифікації через відсутність перевірки номера телефону користувача перед входом. Це дозволяє неавторизованим зловмисникам увійти в систему під будь-яким користувачем.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до облікових записів користувачів сайту на базі WordPress, що ставить під загрозу конфіденційність даних і цілісність системи. Власники інфраструктури ризикують компрометацією користувацьких даних і потенційними подальшими атаками через отриманий доступ.

Рекомендовані дії адміністратора

Рекомендується невідкладно перевірити наявність оновлень плагіна Service Finder SMS System і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки