Вразливість відсутності авторизації в ELEX WordPress HelpDesk & Customer Ticketing System

Виявлено середню вразливість у ELEX WordPress HelpDesk, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2025-68837CVSS 6.5CMS

Вразливість відсутності авторизації в ELEX WordPress HelpDesk & Customer Ticketing System

Виявлено середню вразливість у ELEX WordPress HelpDesk, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
6.5 MEDIUM
EPSS
16.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В ELEX WordPress HelpDesk & Customer Ticketing System виявлено вразливість, пов’язану з відсутністю належної авторизації, що дозволяє обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 3.3.5 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до системи підтримки клієнтів, що загрожує витоком або зміною конфіденційної інформації. Для власників інфраструктури на базі цієї CMS це означає підвищений ризик компрометації даних та порушення бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до системи, переглянути налаштування контролю доступу, посилити моніторинг логів та пріоритетно оцінити ризики, пов’язані з цією вразливістю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки