Уразливість витоку чутливої інформації в плагіні PixelYourSite для WordPress

PixelYourSite для WordPress має уразливість витоку даних через лог-файли. Оновіть плагін до версії 11.1.5.1 для захисту сайту.
CVE-2025-14280CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні PixelYourSite для WordPress

PixelYourSite для WordPress має уразливість витоку даних через лог-файли. Оновіть плагін до версії 11.1.5.1 для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
30.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін PixelYourSite для WordPress у версіях до 11.1.5 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливих даних через публічно доступні лог-файли при увімкненій опції «Meta API logs». Уразливість частково виправлена у версії 11.1.5 і повністю — у 11.1.5.1.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що міститься у логах, що створює ризики для безпеки веб-сайту та довіри користувачів. Власники інфраструктури повинні враховувати можливість несанкціонованого доступу до даних, особливо якщо опція ведення логів активована.

Рекомендовані дії адміністратора

Рекомендується оновити плагін PixelYourSite до версії 11.1.5.1 або новішої, щоб повністю усунути уразливість. Якщо оновлення неможливе, слід тимчасово вимкнути опцію «Meta API logs», обмежити доступ до лог-файлів та перевірити журнали на ознаки несанкціонованого доступу. Важливо також регулярно переглядати оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки