Уразливість витоку конфіденційної інформації в плагіні accessiBe для WordPress

Плагін accessiBe для WordPress має уразливість, що дозволяє витік конфіденційної інформації через консоль браузера. Рекомендується оновлення та перевірка безпеки.
CVE-2025-13113CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні accessiBe для WordPress

Плагін accessiBe для WordPress має уразливість, що дозволяє витік конфіденційної інформації через консоль браузера. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
20.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Web Accessibility by accessiBe для WordPress версій до 2.11 включно має уразливість, що дозволяє неавторизованим користувачам через консоль браузера отримувати доступ до конфіденційних налаштувань плагіна. Це відбувається через функцію, яка виводить повний масив опцій плагіна на публічних сторінках без обмежень.

Бізнес-вплив

Уразливість може призвести до витоку важливої інформації, такої як електронні адреси, ідентифікатори користувачів та ліцензійні дані, що підвищує ризик подальших атак або компрометації облікових записів. Власникам сайтів на WordPress слід враховувати цей ризик для захисту конфіденційних даних та репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до консолі браузера на публічних сторінках або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки