CVE-2025-7499: Nieautoryzowany dostęp do danych w wtyczce BetterDocs dla WordPress
Luka CVE-2025-7499 w wtyczce BetterDocs dla WordPress umożliwia nieautoryzowany dostęp do haseł i prywatnych dokumentów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka BetterDocs do WordPressa (wersje do 4.1.1 włącznie) posiada lukę umożliwiającą nieautoryzowany dostęp do haseł chronionych dokumentów oraz metadanych dokumentów prywatnych i roboczych. Problem wynika z braku odpowiedniej weryfikacji uprawnień w funkcji get_response.
Wpływ biznesowy
Luka pozwala atakującym bez uwierzytelnienia na uzyskanie poufnych informacji, takich jak hasła do chronionych dokumentów oraz dane prywatnych i roboczych wpisów. Może to prowadzić do wycieku wrażliwych danych i naruszenia poufności informacji w firmowej dokumentacji online.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki BetterDocs u dostawcy oraz ich wdrożenie. Do czasu aktualizacji warto ograniczyć dostęp do wrażliwych dokumentów, monitorować logi pod kątem podejrzanych zapytań oraz zweryfikować uprawnienia użytkowników. Priorytetem jest minimalizacja ekspozycji danych i szybka reakcja na potencjalne incydenty.