CVE-2025-10744: Ujawnienie wrażliwych informacji w wtyczce Managefy dla WordPress

Wtyczka Managefy dla WordPress do wersji 1.6.1 narażona na ujawnienie wrażliwych informacji przez publiczne logi. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-10744CVSS 5.9Web

CVE-2025-10744: Ujawnienie wrażliwych informacji w wtyczce Managefy dla WordPress

Wtyczka Managefy dla WordPress do wersji 1.6.1 narażona na ujawnienie wrażliwych informacji przez publiczne logi. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.9 MEDIUM
EPSS
28.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka File Manager, Code Editor oraz Backup by Managefy dla WordPress w wersjach do 1.6.1 włącznie narażona jest na ujawnienie wrażliwych informacji poprzez publicznie dostępne pliki logów. Atakujący bez uwierzytelnienia mogą uzyskać dostęp do pełnych ścieżek plików oraz informacji o kopiach zapasowych.

Wpływ biznesowy

Narażenie na ujawnienie wrażliwych danych może prowadzić do zwiększenia ryzyka dalszych ataków, takich jak próby nieautoryzowanego dostępu czy eskalacji uprawnień. Operatorzy IT powinni zwrócić uwagę na ekspozycję logów oraz potencjalne wycieki informacji, które mogą ułatwić atakującym planowanie kolejnych działań.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Managefy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do plików logów, monitorować system pod kątem nieautoryzowanych prób dostępu oraz przeprowadzić audyt istniejących kopii zapasowych i ścieżek plików. Priorytetem jest minimalizacja ekspozycji danych oraz weryfikacja konfiguracji serwera.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS