CVE-2025-8676: Ujawnienie wrażliwych informacji w wtyczce B Slider dla WordPress

Podatność CVE-2025-8676 w wtyczce B Slider dla WordPress pozwala na ujawnienie informacji o wtyczkach. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-8676CVSS 4.3Web

CVE-2025-8676: Ujawnienie wrażliwych informacji w wtyczce B Slider dla WordPress

Podatność CVE-2025-8676 w wtyczce B Slider dla WordPress pozwala na ujawnienie informacji o wtyczkach. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
27.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka B Slider - Gutenberg Slider Block dla WordPress w wersjach do 2.0.0 umożliwia uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym dostęp do wrażliwych danych poprzez funkcję get_active_plugins. Atakujący mogą pozyskać informacje o zainstalowanych wtyczkach.

Wpływ biznesowy

Eksploatacja tej luki pozwala na ujawnienie informacji o środowisku WordPress, co może ułatwić dalsze ataki ukierunkowane na system. Operatorzy IT powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o różnym poziomie dostępu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki B Slider i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta oraz monitorować logi pod kątem nieautoryzowanych prób dostępu do informacji o wtyczkach. Przegląd i ograniczenie uprawnień użytkowników może zmniejszyć ryzyko wykorzystania tej podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS