Вразливість Local File Inclusion у плагіні Developer Loggers for Simple History для WordPress

Вразливість Local File Inclusion у плагіні Developer Loggers for Simple History дозволяє адміністраторам запускати довільний PHP-код. Рекомендується оновлення та обмеження доступу.
CVE-2025-10050CVSS 6.6Web

Вразливість Local File Inclusion у плагіні Developer Loggers for Simple History для WordPress

Вразливість Local File Inclusion у плагіні Developer Loggers for Simple History дозволяє адміністраторам запускати довільний PHP-код. Рекомендується оновлення та обмеження доступу.

CVSS
6.6 MEDIUM
EPSS
51.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Developer Loggers for Simple History для WordPress має вразливість Local File Inclusion у версіях до 0.5 включно через параметр enabled_loggers. Аутентифіковані користувачі з правами адміністратора можуть виконувати довільний PHP-код на сервері.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам з правами адміністратора обходити механізми контролю доступу, отримувати конфіденційні дані або запускати довільний код на сервері. Це створює серйозні ризики для безпеки веб-сайту та може призвести до компрометації всієї інфраструктури, що підтримує WordPress.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Developer Loggers for Simple History та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, ретельно перевірити журнали на ознаки зловмисної активності та обмежити можливість завантаження PHP-файлів. Важливо також переглянути політики доступу та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки