CVE-2025-1565: Luka wtyczki Mayosis Core dla WordPress umożliwiająca odczyt dowolnych plików
Wtyczka Mayosis Core do WordPress ma lukę umożliwiającą nieautoryzowany odczyt plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 41.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Mayosis Core dla WordPress w wersjach do 5.4.1 włącznie zawiera lukę umożliwiającą nieautoryzowany odczyt dowolnych plików na serwerze poprzez plik library/wave-audio/peaks/remote_dl.php. Atakujący mogą uzyskać dostęp do poufnych danych przechowywanych na serwerze.
Wpływ biznesowy
Luka ta może prowadzić do wycieku wrażliwych informacji, co zagraża bezpieczeństwu danych i integralności systemu. Może to skutkować naruszeniem prywatności, utratą zaufania klientów oraz potencjalnymi konsekwencjami prawnymi dla właścicieli infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Mayosis Core i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do pliku remote_dl.php, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.