Уразливість у плагіні AppPresser для WordPress дозволяє неавторизований доступ до даних

Уразливість у плагіні AppPresser для WordPress дозволяє неавторизований доступ до даних, що може призвести до цілеспрямованих атак. Рекомендується оновлення та моніторинг.
CVE-2025-11881CVSS 5.3Web

Уразливість у плагіні AppPresser для WordPress дозволяє неавторизований доступ до даних

Уразливість у плагіні AppPresser для WordPress дозволяє неавторизований доступ до даних, що може призвести до цілеспрямованих атак. Рекомендується оновлення та моніторинг.

CVSS
5.3 MEDIUM
EPSS
20.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AppPresser – Mobile App Framework для WordPress має уразливість через відсутність перевірки прав доступу у функції 'myappp_verify' у версіях до 4.5.0 включно. Це дозволяє неавторизованим зловмисникам отримувати конфіденційну інформацію, таку як назви плагінів і тем та їхні версії.

Бізнес-вплив

Неавторизований доступ до інформації про плагіни та теми може допомогти зловмисникам планувати цілеспрямовані атаки на застарілі або вразливі компоненти вашого вебсайту. Це підвищує ризик компрометації системи та порушення безпеки даних, що може вплинути на стабільність і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AppPresser та встановити їх, якщо вони доступні. Якщо оновлення недоступні, обмежте доступ до функції 'myappp_verify', перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки