Уразливість у темі Newsup для WordPress дозволяє неавторизовану інсталяцію плагінів

Уразливість у темі Newsup WordPress дозволяє неавторизовану інсталяцію плагінів. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-8682CVSS 4.3CMS

Уразливість у темі Newsup для WordPress дозволяє неавторизовану інсталяцію плагінів

Уразливість у темі Newsup WordPress дозволяє неавторизовану інсталяцію плагінів. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
14.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Newsup для WordPress має уразливість через відсутність перевірки прав у функції newsup_admin_info_install_plugin() у версіях до 5.0.10 включно. Це дозволяє неавторизованим зловмисникам встановлювати плагін ansar-import.

Бізнес-вплив

Уразливість може призвести до встановлення шкідливих плагінів на сайтах із темою Newsup, що підвищує ризик компрометації вебресурсу та порушення його цілісності. Власники сайтів і адміністратори повинні враховувати цей ризик, особливо якщо використовують версії теми до 5.0.10.

Рекомендовані дії адміністратора

Рекомендується перевірити версію теми Newsup і оновити її до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в інтернеті. Також варто стежити за оновленнями від розробника теми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки