Уразливість витоку чутливої інформації в плагіні CE21 Suite для WordPress

Уразливість CE21 Suite плагіна WordPress дозволяє викрасти облікові дані через лог-файли, що може призвести до повного захоплення сайту.
CVE-2025-11008CVSS 9.8CMS

Уразливість витоку чутливої інформації в плагіні CE21 Suite для WordPress

Уразливість CE21 Suite плагіна WordPress дозволяє викрасти облікові дані через лог-файли, що може призвести до повного захоплення сайту.

CVSS
9.8 CRITICAL
EPSS
36.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CE21 Suite для WordPress версій до 2.3.1 включно має критичну уразливість витоку чутливої інформації через лог-файли. Незареєстровані зловмисники можуть отримати доступ до облікових даних користувачів, включно з адміністраторами, що дозволяє повний контроль над сайтом.

Бізнес-вплив

Ця уразливість створює високий ризик компрометації облікових записів користувачів, особливо адміністраторів, що може призвести до повного захоплення вебсайту. Власники інфраструктури та ІТ-оператори повинні розглядати цю загрозу як критичну, оскільки вона може спричинити значні порушення безпеки та втрату довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна CE21 Suite та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до лог-файлів, провести аудит безпеки, змінити всі облікові дані, що могли бути скомпрометовані, та посилити моніторинг системи на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки