CVE-2025-3104: WP STAGING Pro narażony na ujawnienie informacji o wtyczkach
WP STAGING Pro do WordPressa do wersji 6.1.2 ma lukę umożliwiającą ujawnienie informacji o przestarzałych wtyczkach. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP STAGING Pro do WordPressa w wersjach do 6.1.2 włącznie ma lukę umożliwiającą nieautoryzowanym atakującym ujawnienie informacji o przestarzałych, aktywnych i nieaktywnych wtyczkach. Problem wynika z braku odpowiednich kontroli uprawnień w funkcji getOutdatedPluginsRequest().
Wpływ biznesowy
Luka może prowadzić do wycieku informacji o zainstalowanych wtyczkach, co ułatwia atakującym planowanie dalszych ataków na serwisy WordPress. Administratorzy powinni traktować to jako zagrożenie dla poufności danych i bezpieczeństwa środowiska CMS, zwłaszcza w przypadku serwisów z wieloma wtyczkami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP STAGING Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem nieautoryzowanych żądań oraz ograniczyć ekspozycję serwisu w sieci. Priorytetem jest szybka weryfikacja i aktualizacja oprogramowania.