Уразливість у плагіні My WP Translate для WordPress дозволяє неавторизовану зміну даних

Плагін My WP Translate для WordPress має уразливість, що дозволяє читати та видаляти опції сайту. Рекомендується оновлення та обмеження доступу.
CVE-2025-8423CVSS 5.4Web

Уразливість у плагіні My WP Translate для WordPress дозволяє неавторизовану зміну даних

Плагін My WP Translate для WordPress має уразливість, що дозволяє читати та видаляти опції сайту. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
24.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін My WP Translate для WordPress має уразливість через відсутність перевірки прав у функціях mtswpt_remove_plugin() та ajax_update_export_code() у версіях до 1.1 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище читати та видаляти довільні опції WordPress, що може призвести до відмови в обслуговуванні.

Бізнес-вплив

Уразливість може спричинити порушення цілісності даних і доступності вебсайту на базі WordPress, що негативно впливає на бізнес-процеси та репутацію. Зловмисники з обмеженим доступом можуть видаляти важливі налаштування, викликаючи збої у роботі сайту. Власникам інфраструктури слід враховувати ризики, пов’язані з потенційними перебоями в роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна My WP Translate від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію вразливого плагіна. Пріоритезуйте виправлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки