Уразливість витоку конфіденційної інформації в плагіні PDF Resume Parser для WordPress

Плагін PDF Resume Parser для WordPress дозволяє неавторизованим користувачам отримувати SMTP-облікові дані. Рекомендується оновлення та обмеження доступу.
CVE-2025-14464CVSS 5.3Web

Уразливість витоку конфіденційної інформації в плагіні PDF Resume Parser для WordPress

Плагін PDF Resume Parser для WordPress дозволяє неавторизованим користувачам отримувати SMTP-облікові дані. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
24.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін PDF Resume Parser для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних SMTP-налаштувань, включно з обліковими даними. Це може призвести до компрометації електронної пошти та подальшого несанкціонованого доступу до систем.

Бізнес-вплив

Уразливість може дозволити зловмисникам викрасти SMTP-логіни та паролі, що використовуються для відправки електронної пошти, що підвищує ризик компрометації корпоративної пошти та потенційного доступу до інших систем з тими ж обліковими даними. Це створює загрозу для безпеки комунікацій та може призвести до витоку даних або фішингових атак.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна PDF Resume Parser та встановити їх, якщо вони доступні. Якщо оновлення відсутні, рекомендується обмежити доступ до AJAX-обробника, переглянути журнали на предмет підозрілої активності, змінити SMTP-облікові дані та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки