Уразливість витоку інформації в плагіні Shortcodes and extra features for Phlox theme для WordPress (CVE-2025-13215)
Уразливість CVE-2025-13215 у плагіні Phlox для WordPress дозволяє неавторизованим користувачам отримувати заголовки чернеток. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 11.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Shortcodes and extra features for Phlox theme для WordPress має уразливість витоку інформації у версіях до 2.17.13 включно через недостатні обмеження у функції auxels_ajax_search. Це дозволяє неавторизованим зловмисникам отримувати заголовки чернеток, до яких вони не повинні мати доступ.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційної інформації, зокрема заголовків чернеток публікацій, що може вплинути на репутацію компанії та безпеку контенту. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується вразливий плагін у публічних або напівпублічних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції auxels_ajax_search, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї уразливості у рамках загальної стратегії безпеки.