Уразливість у плагіні Block Bad Bots для WordPress дозволяє неавторизований доступ

Плагін Block Bad Bots для WordPress має уразливість, що дозволяє обходити блокування ботів. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-9376CVSS 6.5Web

Уразливість у плагіні Block Bad Bots для WordPress дозволяє неавторизований доступ

Плагін Block Bad Bots для WordPress має уразливість, що дозволяє обходити блокування ботів. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
25.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Block Bad Bots для WordPress має уразливість через недостатню перевірку прав у функції stopbadbots_check_wordpress_logged_in_cookie, що дозволяє неавторизованим користувачам обходити блокування та обмеження. Уразливість присутня у всіх версіях до 11.58 включно.

Бізнес-вплив

Ця уразливість може призвести до обходу блоклистів і лімітів швидкості, що підвищує ризик атак ботів і спаму на вебсайти, які використовують цей плагін. Це може негативно вплинути на продуктивність і безпеку вебінфраструктури, а також на репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки