CVE-2025-3104: WP STAGING Pro narażony na ujawnienie informacji o wtyczkach

WP STAGING Pro do WordPressa do wersji 6.1.2 ma lukę umożliwiającą ujawnienie informacji o przestarzałych wtyczkach. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-3104CVSS 5.3CMS

CVE-2025-3104: WP STAGING Pro narażony na ujawnienie informacji o wtyczkach

WP STAGING Pro do WordPressa do wersji 6.1.2 ma lukę umożliwiającą ujawnienie informacji o przestarzałych wtyczkach. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
23.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP STAGING Pro do WordPressa w wersjach do 6.1.2 włącznie ma lukę umożliwiającą nieautoryzowanym atakującym ujawnienie informacji o przestarzałych, aktywnych i nieaktywnych wtyczkach. Problem wynika z braku odpowiednich kontroli uprawnień w funkcji getOutdatedPluginsRequest().

Wpływ biznesowy

Luka może prowadzić do wycieku informacji o zainstalowanych wtyczkach, co ułatwia atakującym planowanie dalszych ataków na serwisy WordPress. Administratorzy powinni traktować to jako zagrożenie dla poufności danych i bezpieczeństwa środowiska CMS, zwłaszcza w przypadku serwisów z wieloma wtyczkami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP STAGING Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem nieautoryzowanych żądań oraz ograniczyć ekspozycję serwisu w sieci. Priorytetem jest szybka weryfikacja i aktualizacja oprogramowania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS