Уразливість витоку чутливої інформації у плагіні File Manager, Code Editor та Backup by Managefy для WordPress

Уразливість у плагіні Managefy для WordPress дозволяє неавторизованим користувачам переглядати чутливі лог-файли. Рекомендується оновлення та обмеження доступу.
CVE-2025-10744CVSS 5.9Web

Уразливість витоку чутливої інформації у плагіні File Manager, Code Editor та Backup by Managefy для WordPress

Уразливість у плагіні Managefy для WordPress дозволяє неавторизованим користувачам переглядати чутливі лог-файли. Рекомендується оновлення та обмеження доступу.

CVSS
5.9 MEDIUM
EPSS
28.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагіни File Manager, Code Editor та Backup by Managefy для WordPress версій до 1.6.1 включно мають уразливість, що дозволяє неавторизованим користувачам переглядати чутливу інформацію через публічно доступні лог-файли. Зловмисники можуть отримати доступ до повних шляхів файлів та інформації про резервні копії.

Бізнес-вплив

Ця уразливість може призвести до розкриття внутрішньої структури файлової системи сайту, що підвищує ризик подальших атак, таких як цілеспрямоване проникнення або викрадення даних. Власники інфраструктури повинні враховувати потенційний вплив на безпеку та конфіденційність інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів від виробника та застосувати їх, якщо доступні. Також слід обмежити публічний доступ до лог-файлів, провести аудит налаштувань безпеки та моніторинг підозрілої активності. Важливо пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки