CVE-2025-10744: Ujawnienie wrażliwych informacji w wtyczce Managefy dla WordPress
Wtyczka Managefy dla WordPress do wersji 1.6.1 narażona na ujawnienie wrażliwych informacji przez publiczne logi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.9 MEDIUM
- EPSS
- 28.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka File Manager, Code Editor oraz Backup by Managefy dla WordPress w wersjach do 1.6.1 włącznie narażona jest na ujawnienie wrażliwych informacji poprzez publicznie dostępne pliki logów. Atakujący bez uwierzytelnienia mogą uzyskać dostęp do pełnych ścieżek plików oraz informacji o kopiach zapasowych.
Wpływ biznesowy
Narażenie na ujawnienie wrażliwych danych może prowadzić do zwiększenia ryzyka dalszych ataków, takich jak próby nieautoryzowanego dostępu czy eskalacji uprawnień. Operatorzy IT powinni zwrócić uwagę na ekspozycję logów oraz potencjalne wycieki informacji, które mogą ułatwić atakującym planowanie kolejnych działań.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Managefy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do plików logów, monitorować system pod kątem nieautoryzowanych prób dostępu oraz przeprowadzić audyt istniejących kopii zapasowych i ścieżek plików. Priorytetem jest minimalizacja ekspozycji danych oraz weryfikacja konfiguracji serwera.