Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-69331)
Виявлено вразливість відсутності авторизації в Theater for WordPress до версії 0.19. Рекомендується перевірити оновлення та налаштування доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Theater for WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 0.19 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна Theater for WordPress, що потенційно загрожує цілісності та конфіденційності вебсайту. Власники сайтів на базі WordPress повинні оцінити ризики та вжити заходів для мінімізації можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Theater for WordPress та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.