Kritische Schwachstelle in WordPress-Plugin "Frontend Admin" ermöglicht Datenlöschung - CVE-2025-14741
⚠️ CVE-Referenzen:
CVE-2025-14741
Zusammenfassung
Das WordPress-Plugin "Frontend Admin" von DynamiApps weist eine kritische Sicherheitslücke auf, die es unautorisierte Angreifer ermöglicht, Beiträge, Seiten, Produkte und sogar Nutzerkonten zu löschen. Die Schwachstelle betrifft alle Versionen bis einschließlich 3.28.25 und sollte dringend behoben werden, um Datenverluste zu verhindern.
WordPress - Frontend Admin By Dynamiapps - CRITICAL - CVE-2025-14741.
The Frontend Admin plugin by DynamiApps for WordPress has a significant vulnerability that allows unauthenticated attackers to modify and delete data without proper authorization checks. Specifically, a missing capability validation associated with the 'delete_object' function can be exploited. This oversight affects all versions up to and including 3.28.25, enabling potential breaches where attackers can delete posts, pages, products, taxonomy terms, and even user accounts, making it imperative for website administrators to address this vulnerability promptly.
Quelle: securityvulnerability.io