CVE-2025-10486: Ujawnienie wrażliwych informacji w wtyczce Content Writer dla WordPress
Wtyczka Content Writer do WordPress do wersji 3.6.8 umożliwia nieautoryzowany dostęp do wrażliwych danych przez publiczne pliki logów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Content Writer dla WordPress w wersjach do 3.6.8 włącznie narażona jest na ujawnienie wrażliwych informacji poprzez publicznie dostępne pliki logów. Atakujący bez uwierzytelnienia mogą uzyskać dostęp do potencjalnie poufnych danych zawartych w tych plikach.
Wpływ biznesowy
Narażenie na ujawnienie wrażliwych informacji może prowadzić do wycieku danych, co zagraża prywatności i bezpieczeństwu systemów opartych na WordPress. Administratorzy powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli wtyczka jest używana w środowiskach produkcyjnych z ważnymi danymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Content Writer u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do plików logów, monitorować system pod kątem nieautoryzowanych prób dostępu oraz przeprowadzić przegląd i analizę logów pod kątem potencjalnych incydentów.