Уразливість Ultimate Member дозволяє викрадення даних користувачів

Уразливість у плагіні Ultimate Member для WordPress дозволяє викрадення даних з таблиці wp_usermeta. Оновіть плагін для захисту сайту.
CVE-2025-0318CVSS 5.3Web

Уразливість Ultimate Member дозволяє викрадення даних користувачів

Уразливість у плагіні Ultimate Member для WordPress дозволяє викрадення даних з таблиці wp_usermeta. Оновіть плагін для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
27.39%
Активно використовується
немає в KEV
Продукт
ultimate member

Що відомо

Плагін Ultimate Member для WordPress версій до 2.9.1 включно має уразливість інформаційного витоку через різні повідомлення про помилки. Це дозволяє неавторизованим зловмисникам отримувати дані з таблиці wp_usermeta.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації користувачів, що негативно впливає на безпеку даних і довіру клієнтів. Власники сайтів на WordPress з цим плагіном ризикують компрометацією особистих даних, що може спричинити репутаційні та юридичні наслідки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ultimate Member від розробника і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки