CVE-2025-8676: Ujawnienie wrażliwych informacji w wtyczce B Slider dla WordPress
Podatność CVE-2025-8676 w wtyczce B Slider dla WordPress pozwala na ujawnienie informacji o wtyczkach. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka B Slider - Gutenberg Slider Block dla WordPress w wersjach do 2.0.0 umożliwia uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym dostęp do wrażliwych danych poprzez funkcję get_active_plugins. Atakujący mogą pozyskać informacje o zainstalowanych wtyczkach.
Wpływ biznesowy
Eksploatacja tej luki pozwala na ujawnienie informacji o środowisku WordPress, co może ułatwić dalsze ataki ukierunkowane na system. Operatorzy IT powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o różnym poziomie dostępu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki B Slider i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta oraz monitorować logi pod kątem nieautoryzowanych prób dostępu do informacji o wtyczkach. Przegląd i ograniczenie uprawnień użytkowników może zmniejszyć ryzyko wykorzystania tej podatności.