WP Filter & Combine RSS Feeds <= 0.4: Ongeautoriseerde Wijziging door CVE-2025-7828

WP Filter & Combine RSS Feeds <= 0.4: Ongeautoriseerde Wijziging door CVE-2025-7828

Een kritiek probleem is ontdekt in de WP Filter & Combine RSS Feeds plugin voor WordPress, geregistreerd onder CVE-2025-7828. Dit kwetsbaarheid kan leiden tot ongeautoriseerde dataverwijdering door bijdragende gebruikers en hoger. De issue treft alle versies tot en met 0.4. Zelfs als u denkt dat uw site veilig is, kan een aanvaller zonder uw toestemming feeds verwijderen.

Overzicht

De kwetsbaarheid doet zich voor door een ontbrekende autorisatiecontrole in de post_listing_page() functie. Bijdragende gebruikers (Contributor-level) of met hogere toegangsniveaus kunnen feeds verwijderen zonder de juiste bevoegdheden. Dit raakt uw databeheer en content-integriteit direct.

Aanbevelingen

  • Bijwerken naar een nieuwere, niet-aangetaste versie van de plugin zodra deze beschikbaar is.
  • Controleer en beperk gebruikersrechten om het risico te minimaliseren.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-7828?

Dit is een geregistreerde kwetsbaarheid in de WP Filter & Combine RSS Feeds plugin die ongeoorloofde gegevensverwijdering mogelijk maakt.

Welke systemen zijn kwetsbaar voor CVE-2025-7828?

Alle WordPress-installaties die de plugin WP Filter & Combine RSS Feeds versie 0.4 of ouder gebruiken.

Bestaat er al een patch of beveiligingsupdate?

Op het moment van schrijven is er nog geen patch beschikbaar. Update naar een veilige release zodra die beschikbaar komt.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan bijdragende of hogere gebruikers toegang geven om zonder toestemming feeds te verwijderen.