Уразливість у плагіні wpForo Forum дозволяє читати довільні файли

Уразливість у плагіні wpForo Forum дозволяє читати довільні файли на сервері. Рекомендується оновити плагін для захисту сайту.
CVE-2025-0764CVSS 6.5CMS

Уразливість у плагіні wpForo Forum дозволяє читати довільні файли

Уразливість у плагіні wpForo Forum дозволяє читати довільні файли на сервері. Рекомендується оновити плагін для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
29.56%
Активно використовується
немає в KEV
Продукт
wpforo forum

Що відомо

Плагін wpForo Forum для WordPress має уразливість у методі 'update' класу 'Members', що дозволяє автентифікованим користувачам з рівнем підписника або вище читати довільні файли на сервері. Уразливість присутня у всіх версіях до 2.4.1 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації з сервера, що негативно впливає на безпеку даних і довіру користувачів. Власники сайтів на базі WordPress з встановленим плагіном wpForo Forum повинні врахувати ризики несанкціонованого доступу до файлів і можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна wpForo Forum від розробника gvectors і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника або вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки