Вразливість відсутності авторизації в GA4WP: Google Analytics для WordPress

Вразливість у GA4WP: Google Analytics для WordPress дозволяє обходити контроль доступу. Оновіть плагін і перевірте налаштування безпеки.
CVE-2025-68028CVSS 6.5CMS

Вразливість відсутності авторизації в GA4WP: Google Analytics для WordPress

Вразливість у GA4WP: Google Analytics для WordPress дозволяє обходити контроль доступу. Оновіть плагін і перевірте налаштування безпеки.

CVSS
6.5 MEDIUM
EPSS
15.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В GA4WP: Google Analytics для WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема стосується версій до 2.10.0 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які повинні бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Для власників сайтів на WordPress із встановленим GA4WP це може призвести до порушення безпеки аналітичних даних і потенційних репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GA4WP від виробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід контролювати права користувачів і налаштування контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки