Уразливість витоку чутливої інформації в плагіні Content Writer для WordPress

Плагін Content Writer для WordPress до 3.6.8 має уразливість витоку чутливої інформації через публічні лог-файли. Рекомендується оновлення та обмеження доступу.
CVE-2025-10486CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Content Writer для WordPress

Плагін Content Writer для WordPress до 3.6.8 має уразливість витоку чутливої інформації через публічні лог-файли. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
22.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Content Writer для WordPress версій до 3.6.8 включно має уразливість, що дозволяє неавторизованим зловмисникам переглядати чутливу інформацію через публічно доступні лог-файли. Це може призвести до розкриття конфіденційних даних.

Бізнес-вплив

Для власників веб-сайтів на WordPress використання уразливого плагіна може спричинити витік важливої інформації, що негативно впливає на безпеку та довіру користувачів. Зловмисники можуть отримати доступ до даних, які не призначені для публічного перегляду, що підвищує ризик подальших атак або компрометації системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Content Writer від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до лог-файлів, переглянути журнали на предмет підозрілої активності та знизити експозицію системи. Пріоритетно слід контролювати доступ до публічних ресурсів і застосовувати найкращі практики безпеки для WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки