Уразливість обмеженого впровадження коду в плагіні Better Find and Replace для WordPress

Високорівнева уразливість обмеженого впровадження коду у плагіні Better Find and Replace для WordPress версій до 1.7.7. Рекомендовано оновлення та обмеження доступу.
CVE-2025-9334CVSS 8.8Web

Уразливість обмеженого впровадження коду в плагіні Better Find and Replace для WordPress

Високорівнева уразливість обмеженого впровадження коду у плагіні Better Find and Replace для WordPress версій до 1.7.7. Рекомендовано оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
39.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Better Find and Replace – AI-Powered Suggestions для WordPress має уразливість обмеженого впровадження коду у версіях до 1.7.7 включно через недостатню валідацію вхідних даних у функції 'rtafar_ajax'. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть викликати довільні функції плагіна та виконувати код.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам із мінімальним рівнем доступу виконувати небажані дії всередині плагіна, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власникам інфраструктури слід враховувати високий рівень ризику та можливі наслідки для безпеки та стабільності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Subscriber, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також регулярно моніторити безпекові оновлення та рекомендації від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки