Вразливість у ReviewX для WordPress дозволяє викрадення чутливої інформації

Плагін ReviewX WooCommerce має вразливість, що дозволяє викрадення чутливої інформації клієнтів. Рекомендується оновлення та посилення безпеки.
CVE-2025-10731CVSS 5.3Web

Вразливість у ReviewX для WordPress дозволяє викрадення чутливої інформації

Плагін ReviewX WooCommerce має вразливість, що дозволяє викрадення чутливої інформації клієнтів. Рекомендується оновлення та посилення безпеки.

CVSS
5.3 MEDIUM
EPSS
23.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ReviewX для WooCommerce версій до 2.2.12 включно має вразливість, що дозволяє неавторизованим зловмисникам отримувати токени автентифікації та обходити обмеження адміністратора. Це відкриває доступ до конфіденційних даних клієнтів, таких як замовлення, імена, електронні адреси, телефони та інша інформація користувачів.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця вразливість означає ризик компрометації особистих даних клієнтів і потенційних порушень конфіденційності, що може призвести до втрати довіри та юридичних наслідків. Зловмисники можуть експортувати чутливу інформацію, що загрожує безпеці бізнесу та його репутації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ReviewX від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції allReminderSettings, переглянути журнали доступу на предмет підозрілої активності, зменшити експозицію плагіна в мережі та підвищити моніторинг безпеки системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки