Уразливість у Kubio AI Page Builder дозволяє неавторизовану інсталяцію плагінів

Уразливість у Kubio AI Page Builder (до версії 2.6.3) дозволяє користувачам з рівнем Subscriber встановлювати плагіни без перевірки прав.
CVE-2025-8487CVSS 5.4Web

Уразливість у Kubio AI Page Builder дозволяє неавторизовану інсталяцію плагінів

Уразливість у Kubio AI Page Builder (до версії 2.6.3) дозволяє користувачам з рівнем Subscriber встановлювати плагіни без перевірки прав.

CVSS
5.4 MEDIUM
EPSS
15.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Kubio AI Page Builder для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати плагін Image Hub без належної перевірки прав. Проблема присутня у всіх версіях до 2.6.3 включно.

Бізнес-вплив

Ця уразливість може призвести до встановлення небажаних або шкідливих плагінів на сайті, що підвищує ризик компрометації веб-ресурсу та порушення його стабільності. Власники інфраструктури повинні врахувати потенційний вплив на безпеку та цілісність своїх WordPress-сайтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kubio AI Page Builder від розробника і застосувати їх при наявності. Тимчасово обмежте доступ користувачів з рівнем Subscriber і вище до функцій встановлення плагінів, перегляньте журнали активності на предмет підозрілих дій та посиліть контроль доступу до адміністративних функцій сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки