CVE-2025-60223: Вразливість видалення файлів у WPBot Pro WordPress Chatbot

Вразливість CVE-2025-60223 у WPBot Pro дозволяє підписникам видаляти файли. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2025-60223CVSS 7.7CMS

CVE-2025-60223: Вразливість видалення файлів у WPBot Pro WordPress Chatbot

Вразливість CVE-2025-60223 у WPBot Pro дозволяє підписникам видаляти файли. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
7.7 HIGH
EPSS
36.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість у WPBot Pro WordPress Chatbot версій до 13.6.5, що дозволяє підписникам видаляти довільні файли. Ця проблема має високий рівень серйозності з оцінкою CVSS 7.7.

Бізнес-вплив

Вразливість може призвести до втрати важливих файлів на сайті, що впливає на стабільність і безпеку веб-ресурсу. Зловмисники можуть використовувати цю проблему для порушення роботи сайту або видалення критичних даних, що негативно впливає на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника WPBot Pro і застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу підписників, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки