Уразливість витоку чутливої інформації у плагіні Virusdie для WordPress

Уразливість у плагіні Virusdie для WordPress дозволяє отримати API-ключ сайту, що може призвести до компрометації безпеки ресурсу.
CVE-2025-14864CVSS 4.3Web

Уразливість витоку чутливої інформації у плагіні Virusdie для WordPress

Уразливість у плагіні Virusdie для WordPress дозволяє отримати API-ключ сайту, що може призвести до компрометації безпеки ресурсу.

CVSS
4.3 MEDIUM
EPSS
25.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Virusdie для WordPress версій до 1.1.7 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище отримати API-ключ Virusdie сайту. Це може призвести до несанкціонованого доступу до облікового запису Virusdie власника сайту та потенційного порушення безпеки ресурсу.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість означає ризик компрометації облікового запису Virusdie, що може призвести до втрати контролю над захистом сайту та потенційних атак. Зловмисники можуть використати викрадений API-ключ для доступу до функцій безпеки сайту, що підвищує загрозу інцидентів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Virusdie та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати кількість користувачів з рівнем доступу Subscriber і вище. Пріоритезуйте заходи безпеки для захисту API-ключів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки