CVE-2025-49403: Nieautoryzowane pobieranie plików w Premium Age Verification dla WordPress

Wtyczka Premium Age Verification do WordPress umożliwia nieautoryzowane pobieranie plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-49403CVSS 7.5CMS

CVE-2025-49403: Nieautoryzowane pobieranie plików w Premium Age Verification dla WordPress

Wtyczka Premium Age Verification do WordPress umożliwia nieautoryzowane pobieranie plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
22.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Premium Age Verification / Restriction dla WordPress w wersjach do 3.0.2 umożliwia nieautoryzowane pobieranie dowolnych plików. Luka ta może prowadzić do wycieku wrażliwych danych z serwera.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do pobrania plików z serwera bez uwierzytelnienia, co może skutkować ujawnieniem poufnych informacji i naruszeniem integralności danych. Właściciele stron opartych na WordPress powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa swoich zasobów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Premium Age Verification i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do krytycznych plików, monitorować logi serwera pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS