Уразливість витоку конфіденційної інформації в плагіні Locker Content для WordPress

Плагін Locker Content 1.0.0 для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати захищений контент.
CVE-2025-12525CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні Locker Content для WordPress

Плагін Locker Content 1.0.0 для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати захищений контент.

CVSS
5.3 MEDIUM
EPSS
21.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Locker Content версії 1.0.0 для WordPress має уразливість витоку конфіденційної інформації через AJAX-ендпоінт 'lockerco_submit_post'. Це дозволяє неавторизованим зловмисникам отримувати захищений плагіном контент публікацій.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може призвести до витоку важливої інформації. Це може вплинути на довіру користувачів і репутацію бізнесу, а також створити додаткові ризики безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Locker Content від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-ендпоінту, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки