Уразливість відсутності авторизації в HR Management Lite для WordPress

Виявлено уразливість відсутності авторизації в плагіні HR Management Lite для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2025-69022CVSS 5.4CMS

Уразливість відсутності авторизації в HR Management Lite для WordPress

Виявлено уразливість відсутності авторизації в плагіні HR Management Lite для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
5.4 MEDIUM
EPSS
7.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість відсутності авторизації в плагіні HR Management Lite для WordPress, що дозволяє обхід контролю доступу через некоректні налаштування рівнів безпеки. Проблема стосується версій до 3.6 включно.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Власники сайтів на базі WordPress із встановленим HR Management Lite повинні оцінити потенційний вплив на безпеку та конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна HR Management Lite від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки