Уразливість у плагіні MelAbu WP Download Counter Button дозволяє завантажувати довільні файли

Плагін MelAbu WP Download Counter Button дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-11072CVSS 5.3CMS

Уразливість у плагіні MelAbu WP Download Counter Button дозволяє завантажувати довільні файли

Плагін MelAbu WP Download Counter Button дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
24.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress MelAbu WP Download Counter Button версії до 1.8.6.7 не перевіряє шлях файлів для завантаження, що може дозволити неавторизованому зловмиснику читати або завантажувати довільні файли.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації через несанкціонований доступ до файлів на сервері. Для власників вебсайтів на базі WordPress це створює ризик компрометації даних та порушення цілісності системи. ІТ-операторам слід врахувати потенційний вплив на безпеку та конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MelAbu WP Download Counter Button та встановити їх, якщо доступні. У разі відсутності патчу слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки