CVE-2025-14280: Ujawnienie wrażliwych informacji w wtyczce PixelYourSite dla WordPress
PixelYourSite do 11.1.5 narażona na ujawnienie wrażliwych danych przez logi. Aktualizuj do 11.1.5.1, aby zabezpieczyć stronę WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka PixelYourSite dla WordPress w wersjach do 11.1.5 włącznie umożliwia nieautoryzowanym osobom dostęp do wrażliwych informacji poprzez publicznie dostępne pliki logów, gdy włączona jest opcja „Meta API logs”. Luka została częściowo załatana w wersji 11.1.5, a całkowicie w 11.1.5.1.
Wpływ biznesowy
Niezabezpieczone logi mogą ujawnić poufne dane, co stwarza ryzyko dla prywatności i bezpieczeństwa witryny. Atakujący bez uwierzytelnienia mogą uzyskać dostęp do informacji, które mogą zostać wykorzystane do dalszych ataków lub naruszeń. Operatorzy stron powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli korzystają z funkcji logowania Meta API.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki PixelYourSite do wersji 11.1.5.1 lub nowszej. Jeśli aktualizacja nie jest możliwa, należy wyłączyć opcję „Meta API logs” oraz ograniczyć dostęp do plików logów. Dodatkowo warto przejrzeć logi pod kątem podejrzanej aktywności i monitorować system pod kątem nieautoryzowanych prób dostępu.