CVE-2025-60223: Вразливість видалення файлів у WPBot Pro WordPress Chatbot
Вразливість CVE-2025-60223 у WPBot Pro дозволяє підписникам видаляти файли. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 7.7 HIGH
- EPSS
- 36.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість у WPBot Pro WordPress Chatbot версій до 13.6.5, що дозволяє підписникам видаляти довільні файли. Ця проблема має високий рівень серйозності з оцінкою CVSS 7.7.
Бізнес-вплив
Вразливість може призвести до втрати важливих файлів на сайті, що впливає на стабільність і безпеку веб-ресурсу. Зловмисники можуть використовувати цю проблему для порушення роботи сайту або видалення критичних даних, що негативно впливає на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника WPBot Pro і застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу підписників, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.