Уразливість у WP Filter & Combine RSS Feeds дозволяє змінювати дані без авторизації

Уразливість у плагіні WP Filter & Combine RSS Feeds дозволяє користувачам Contributor видаляти RSS-стрічки. Рекомендується оновлення та обмеження доступу.
CVE-2025-7828CVSS 4.3CMS

Уразливість у WP Filter & Combine RSS Feeds дозволяє змінювати дані без авторизації

Уразливість у плагіні WP Filter & Combine RSS Feeds дозволяє користувачам Contributor видаляти RSS-стрічки. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
10.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Filter & Combine RSS Feeds для WordPress має уразливість через відсутність перевірки прав у функції post_listing_page(), що дозволяє користувачам з рівнем Contributor і вище видаляти RSS-стрічки. Уразливість присутня у всіх версіях до 0.4 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого видалення RSS-стрічок, що впливає на цілісність контенту сайту та може порушити роботу інформаційних потоків. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити важливі дані та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки